Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-35846 — Cockpit CMS 0.11.1 Iniezione NoSQL verso Esecuzione di Codice Remoto | Kitploit
Strumenti/GitHubGitHub/0z09e/cve-2020-35846
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHub0z09e/cve-2020-35846

CVE-2020-35846

Cockpit CMS 0.11.1 Iniezione NoSQL verso Esecuzione di Codice Remoto

Vedi Repository
75 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cockpit CMS NoSQL Injection to Esecuzione Remota di Codice : CVE-2020-35846


Descrizione

Cockpit CMS presenta alcune vulnerabilità NoSQL che possono essere utilizzate per scaricare le informazioni degli utenti. Queste fughe di informazioni possono essere concatenate per modificare le password degli utenti e portare a Esecuzione Remota di Codice sul server.
Una breve descrizione di tutte queste vulnerabilità si trova qui.

Utilizzo

root@kitploit:~
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL

_________                __           .__  __    ___________________ ___________
\_   ___ \  ____   ____ |  | ________ |__|/  |_  \______   \_   ___ \_   _____/
/    \  \/ /  _ \_/ ___\|  |/ /\____ \|  \   __\  |       _/    \  \/ |    ___) 
\     \___(  <_> )  \___|    < |  |_> >  ||  |    |    |   \     \____|        
 \______  /\____/ \___  >__|_ \|   __/|__||__|    |____|_  /\______  /_______  /
        \/            \/     \/|__|                      \/        \/        \/ 

        Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846
        POC written by : 0z09e (https://github.com/0z09e)

positional arguments:
  URL         Target URL. Example : http://10.20.30.40/path/to/cockpit

optional arguments:
  -h, --help  show this help message and exit
  --dump_all  Dump all the informations about each and every user.(No password will be changed and no shell will be deployed)
  • URL - L'URL di destinazione in cui è in esecuzione Cockpit CMS.
  • --dump_all - Scarica tutte le informazioni di ogni utente presente sul CMS.

Esempio :

Distribuzione di un PHP-WebShell :

Scaricamento delle informazioni degli utenti :

Riferimento

  • https://swarm.ptsecurity.com/rce-cockpit-cms

Scarica lo strumento