
CVE-2020-35848 impatta Cockpit-CMS v1.7 a causa della gestione non sicura degli input utente nei meccanismi di autenticazione, portando all'esecuzione remota di codice. Questo laboratorio è progettato per giocatori CTF e studenti di bug bounty per simulare flussi di sfruttamento reali, inclusi estrazione di token, reimpostazione della password e cattura della flag.
🧨 CVE‑2020‑35848 – Laboratorio di Iniezione NoSQL (RCE) in Cockpit CMS < 0.11.2
CVE‑2020‑35848 colpisce Agentejo Cockpit CMS versioni precedenti alla 0.11.2, introducendo una vulnerabilità critica di iniezione NoSQL nell'endpoint /auth/newpassword. Questo difetto consente ad attaccanti non autenticati di iniettare operatori MongoDB nelle richieste di reimpostazione della password, permettendo loro di:
Check Point Software +11 NVD +11 GitHub +11 FortiGuard Labs +2 Exploit Database +2 GitHub +2 Feedly +1 GitHub +1
📊 Metriche di Gravità NVD
Punteggio CVSS v3.1: 9.8 (Critico) — sfruttabile in rete, nessun privilegio o interazione utente richiesti, impatti elevati su riservatezza, integrità, disponibilità
NVD +1 NVD +1
CWE-89: Iniezione NoSQL (Neutralizzazione impropria di elementi speciali: comandi iniettati in query del database)
Check Point Software +10 NVD +10 CVE Details +10
🧪 Caratteristiche del Laboratorio