
Cockpit CMS 0.11.1 NoSQL इंजेक्शन से दूरस्थ कोड निष्पादन
कॉकपिट CMS में कुछ NoSQL कमजोरियाँ हैं जिनका उपयोग उपयोगकर्ताओं की जानकारी डंप करने के लिए किया जा सकता है, ये जानकारी का खुलासा एक साथ जोड़कर उपयोगकर्ताओं के पासवर्ड बदलने के लिए इस्तेमाल किया जा सकता है और जो सर्वर पर रिमोट कोड निष्पादन की ओर ले जाता है।
इन सभी कमजोरियों का संक्षिप्त विवरण यहाँ पाया जा सकता है।
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL
_________ __ .__ __ ___________________ ___________
\_ ___ \ ____ ____ | | ________ |__|/ |_ \______ \_ ___ \_ _____/
/ \ \/ / _ \_/ ___\| |/ /\____ \| \ __\ | _/ \ \/ | ___)
\ \___( <_> ) \___| < | |_> > || | | | \ \____|
\______ /\____/ \___ >__|_ \| __/|__||__| |____|_ /\______ /_______ /
\/ \/ \/|__| \/ \/ \/
Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846
POC written by : 0z09e (https://github.com/0z09e)
positional arguments:
URL Target URL. Example : http://10.20.30.40/path/to/cockpit
optional arguments:
-h, --help show this help message and exit
--dump_all Dump all the informations about each and every user.(No password will be changed and no shell will be deployed)
URL - वह लक्ष्य URL जिसमें Cockpit CMS चल रहा है।--dump_all - CMS में उपस्थित प्रत्येक उपयोगकर्ता के बारे में सभी जानकारी डंप करें।एक PHP-WebShell तैनात करना :

उपयोगकर्ताओं की जानकारी डंप करना :
