Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nosqli-flintcms — Laboratorio di caso di studio sull'iniezione NoSQL blind basato su CVE-2018-3783 | Kitploit
Strumenti/GitHubGitHub/nisaruj/nosqli-flintcms
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFApprendimento e FormazioneSicurezza dei DatabaseLab e Pratica
GitHubnisaruj/nosqli-flintcms

nosqli-flintcms

Laboratorio di caso di studio sull'iniezione NoSQL blind basato su CVE-2018-3783

Vedi Repository
43 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nosqli-flintcms

Lab di studio per un caso di injection noSQL "blind" basato su CVE-2018-3783 (escalation dei privilegi su flintcms 1.1.9).

La vulnerabilità è stata originariamente scoperta da Benoit Côté-Jodoin. Puoi leggere il report originale su HackerOne.

Prerequisiti

root@kitploit:~
docker-compose

Limitazione: abbiamo rimosso la funzione sendEmail così il server non può inviare email. Tuttavia, può ancora generare un token quando la password viene reimpostata.

Configurazione del Lab

  1. Le variabili d'ambiente sono in docker-compose.yml; puoi modificare qui le credenziali del database.
  2. Esegui docker-compose up, attendi che i container siano costruiti e funzionino correttamente.
  3. Vai su localhost:4000; dovresti vedere una pagina di benvenuto. Poi visita localhost:4000/admin/install, inserisci email, nome utente e password fittizi.
  4. Hackera!

Non dimenticare di eseguire docker-compose down una volta terminato l'hacking.

Come funziona?

Prossimamente.

Scarica lo strumento