Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE_2020_35848 — CVE-2020-35848 impatta Cockpit-CMS v1.7 a causa della gestione non sicura degli input utente nei meccanismi di autenticazione, portando all'esecuzione remota di codice. Questo laboratorio è progettato per giocatori CTF e studenti di bug bounty per simulare flussi di sfruttamento reali, inclusi estrazione di token, reimpostazione della password e cattura della flag. | Kitploit
Strumenti/GitHubGitHub/sabbu143s/cve_2020_35848
Escalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

CVE-2020-35848 impatta Cockpit-CMS v1.7 a causa della gestione non sicura degli input utente nei meccanismi di autenticazione, portando all'esecuzione remota di codice. Questo laboratorio è progettato per giocatori CTF e studenti di bug bounty per simulare flussi di sfruttamento reali, inclusi estrazione di token, reimpostazione della password e cattura della flag.

GitHubsabbu143s/cve_2020_35848

CVE_2020_35848

Vedi Repository
11 anno faNon ancora revisionato
Condividi

🧨 CVE‑2020‑35848 – Laboratorio di Iniezione NoSQL (RCE) in Cockpit CMS < 0.11.2

CVE‑2020‑35848 colpisce Agentejo Cockpit CMS versioni precedenti alla 0.11.2, introducendo una vulnerabilità critica di iniezione NoSQL nell'endpoint /auth/newpassword. Questo difetto consente ad attaccanti non autenticati di iniettare operatori MongoDB nelle richieste di reimpostazione della password, permettendo loro di:

  • Enumerare nomi utente validi
  • Estrarre token di reimpostazione password
  • Reimpostare password per account arbitrari
  • Collegarsi in esecuzione di codice remoto tramite upload di file o azioni di amministrazione personalizzate

Check Point Software +11 NVD +11 GitHub +11 FortiGuard Labs +2 Exploit Database +2 GitHub +2 Feedly +1 GitHub +1

📊 Metriche di Gravità NVD

Punteggio CVSS v3.1: 9.8 (Critico) — sfruttabile in rete, nessun privilegio o interazione utente richiesti, impatti elevati su riservatezza, integrità, disponibilità

NVD +1 NVD +1

CWE-89: Iniezione NoSQL (Neutralizzazione impropria di elementi speciali: comandi iniettati in query del database)

Check Point Software +10 NVD +10 CVE Details +10

🧪 Caratteristiche del Laboratorio

  • Istanza vulnerabile dockerizzata di Cockpit CMS v0.11.1
  • Simula l'enumerazione degli utenti, l'esfiltrazione dei token e i flussi di reimpostazione delle password
  • Contiene script predefiniti (ad es., automated_exploit.sh) per dimostrare l'intero percorso di sfruttamento:
    • Enumerazione degli username tramite iniezione in /auth/requestreset
    • Estrazione del token usando /auth/newpassword
    • Reimpostazione della password tramite /auth/resetpassword
    • Login admin e recupero della flag web
    • (Opzionale) RCE tramite upload accessibile all'admin o endpoint webhook
  • Le sfide si estendono all'escalation manuale dei privilegi per scoprire le flag di sistema
Scarica lo strumento