Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ninajafli/dotcms-cve-2022-45782
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubninajafli/dotcms-cve-2022-45782

DotCMS-CVE-2022-45782

Proof-of-concept per CVE-2022-45782: token di reset della password di dotCMS prevedibili, con un token cracker e la catena di exploit completa.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
112 mesi faNon ancora revisionato

CVE-2022-45782 – Prevedibilità del Token di Reset Password di dotCMS (PoC)

Questa repository contiene un proof-of-concept per CVE-2022-45782, una vulnerabilità in dotCMS dove i token di reset password vengono generati usando il metodo non crittografico RandomStringUtils.randomAlphanumeric(). Poiché questo token è prevedibile, un attaccante può forzarlo o derivarlo e reimpostare la password di un account amministratore.

Questo PoC dimostra l'intera catena di sfruttamento:

  • esecuzione di un'istanza vulnerabile di dotCMS
  • attivazione del reset password
  • ricezione del token di reset dell'attaccante
  • cracking del token dell'amministratore usando la repo randomstringutils
  • reset dell'account dell'amministratore

Struttura della Repository

Questa repo usa un sottomodulo Git contenente il cracker per la funzione vulnerabile di generazione dei token. È l'implementazione in C del cracker usato per derivare/indovinare i token di reset password generati da RandomStringUtils.randomAlphanumeric().

Clona con sottomodulo:

root@kitploit:~
git clone https://github.com/alex91ar/randomstringutils.git

Esecuzione dell'istanza Vulnerabile di dotCMS

  1. Configura SMTP (Esempio Gmail)

dotCMS deve inviare le email di reset affinché il PoC funzioni.

Modifica docker-compose.yml:

root@kitploit:~
DOT_MAIL_SMTP_USER: "<smtp_email>"
DOT_MAIL_SMTP_PASSWORD: "<smtp_pass>"

(Se usi Gmail: abilita App Password e usa la password di 16 caratteri generata.)

  1. Avvia dotCMS
root@kitploit:~
docker compose up

Se fallisce (comune al primo avvio), esegui nuovamente.

Pagina di login: https://localhost:8443/dotAdmin/#/public/login

  1. Crea gli Account

All'interno di dotCMS:

  • Crea un account amministratore
  • Crea un account attaccante separato

Questi due account verranno usati dal PoC.

Compilazione del Cracker dei Token (randomstringutils)

randomstringutils è il brute-forcer/cracker per il token insicuro di dotCMS.

Compilalo usando:

root@kitploit:~
cd randomstringutils
gcc -lpthread -O3 -o randomutils randomutils.c

Questo produce il binario veloce per il cracking dei token.

Esecuzione dell'Exploit (PoC)

  1. Imposta i nomi utente di attaccante e amministratore (nel README o in poc.py, a seconda della tua configurazione)
  2. Esegui il proof-of-concept:
root@kitploit:~
python3 poc.py
  1. L'attaccante riceve la propria email di reset password
  2. Incolla il token di reset dell'attaccante nel terminale quando richiesto
  3. Il PoC usa il cracker randomutils per calcolare il token di reset admin corrispondente e forza il timestamp

Se ha successo, lo script usa il token admin violato per reimpostare l'account amministratore.

Disclaimer

Questa repository è solo per test di sicurezza educativi, accademici e autorizzati. NON usare questo exploit contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.

Scarica lo strumento