Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DotCMS-CVE-2022-45782 — CVE-2022-45782 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: पूर्वानुमान योग्य dotCMS पासवर्ड-रीसेट टोकन, टोकन क्रैकर और पूर्ण एक्सप्लॉइट श्रृंखला के साथ। | Kitploit
उपकरण/GitHubGitHub/ninajafli/dotcms-cve-2022-45782
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubninajafli/dotcms-cve-2022-45782

DotCMS-CVE-2022-45782

CVE-2022-45782 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: पूर्वानुमान योग्य dotCMS पासवर्ड-रीसेट टोकन, टोकन क्रैकर और पूर्ण एक्सप्लॉइट श्रृंखला के साथ।

रिपॉजिटरी देखें
173 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-45782 – dotCMS पासवर्ड रीसेट टोकन पूर्वानुमेयता (PoC)

यह रिपॉजिटरी CVE-2022-45782 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो dotCMS में एक कमजोरी है जहाँ पासवर्ड-रीसेट टोकन गैर-क्रिप्टोग्राफिक विधि RandomStringUtils.randomAlphanumeric() का उपयोग करके उत्पन्न होते हैं। चूँकि यह टोकन पूर्वानुमेय है, एक हमलावर इसे ब्रूट-फोर्स या व्युत्पन्न कर सकता है और किसी व्यवस्थापक खाते का पासवर्ड रीसेट कर सकता है।

यह PoC पूरी एक्सप्लॉइट श्रृंखला प्रदर्शित करता है:

  • एक कमजोर dotCMS इंस्टेंस चलाना
  • पासवर्ड रीसेट ट्रिगर करना
  • हमलावर का रीसेट टोकन प्राप्त करना
  • randomstringutils रिपॉजिटरी का उपयोग करके व्यवस्थापक के टोकन को क्रैक करना
  • व्यवस्थापक के खाते को रीसेट करना

रिपॉजिटरी संरचना

यह रिपॉजिटरी कमजोर टोकन-जनरेशन फ़ंक्शन के लिए क्रैकर युक्त एक Git सबमॉड्यूल का उपयोग करती है। यह क्रैकर का C कार्यान्वयन है जिसका उपयोग RandomStringUtils.randomAlphanumeric() द्वारा उत्पन्न पासवर्ड-रीसेट टोकनों को व्युत्पन्न/अनुमान लगाने के लिए किया जाता है।

सबमॉड्यूल के साथ क्लोन करें:

git clone https://github.com/alex91ar/randomstringutils.git

कमजोर dotCMS इंस्टेंस को चलाना

  1. SMTP कॉन्फ़िगर करें (Gmail उदाहरण)

PoC को काम करने के लिए dotCMS को रीसेट ईमेल भेजने होंगे।

docker-compose.yml संपादित करें:

DOT_MAIL_SMTP_USER: "<smtp_email>"
DOT_MAIL_SMTP_PASSWORD: "<smtp_pass>"

(यदि Gmail उपयोग कर रहे हैं: ऐप पासवर्ड सक्षम करें और जनरेट किया गया 16-अक्षर वाला ऐप पासवर्ड उपयोग करें।)

  1. dotCMS प्रारंभ करें
docker compose up

यदि यह विफल होता है (पहली बार स्टार्टअप पर सामान्य), तो इसे फिर से चलाएँ।

लॉगिन पृष्ठ: https://localhost:8443/dotAdmin/#/public/login

  1. खाते बनाएँ

dotCMS के अंदर:

  • एक व्यवस्थापक खाता बनाएँ
  • एक अलग हमलावर खाता बनाएँ

इन दोनों खातों का उपयोग PoC द्वारा किया जाएगा।

टोकन क्रैकर (randomstringutils) को संकलित करना

randomstringutils dotCMS के असुरक्षित टोकन के लिए ब्रूट-फोर्सर/क्रैकर है।

इसे इस प्रकार संकलित करें:

cd randomstringutils
gcc -lpthread -O3 -o randomutils randomutils.c

यह तेज़ टोकन-क्रैकर बाइनरी उत्पन्न करता है।

एक्सप्लॉइट (PoC) चलाना

  1. हमलावर और व्यवस्थापक उपयोगकर्ता नाम सेट करें (आपकी सेटअप के आधार पर README या poc.py में)
  2. प्रूफ-ऑफ-कॉन्सेप्ट चलाएँ:
python3 poc.py
  1. हमलावर को उसका अपना पासवर्ड-रीसेट ईमेल प्राप्त होता है
  2. संकेत मिलने पर हमलावर रीसेट टोकन को टर्मिनल में पेस्ट करें
  3. PoC मिलान वाले एडमिन रीसेट टोकन की गणना करने के लिए randomutils क्रैकर का उपयोग करता है और टाइमस्टैम्प को ब्रूट-फोर्स करता है

सफल होने पर, स्क्रिप्ट एडमिन खाते को रीसेट करने के लिए क्रैक किए गए एडमिन टोकन का उपयोग करती है।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, अकादमिक और अधिकृत सुरक्षा परीक्षण के लिए है। इस एक्सप्लॉइट का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें