
Cockpit CMS 0.11.1 NoSQLインジェクションからリモートコード実行
Cockpit CMSにはNoSQLの脆弱性がいくつかあり、ユーザー情報をダンプするために使用できます。この情報漏洩を連鎖させることで、ユーザーのパスワードを変更し、サーバー上でリモートコード実行(RCE)につながります。
これらの脆弱性の簡単な説明はこちらで確認できます。
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL
_________ __ .__ __ ___________________ ___________
\_ ___ \ ____ ____ | | ________ |__|/ |_ \______ \_ ___ \_ _____/
/ \ \/ / _ \_/ ___\| |/ /\____ \| \ __\ | _/ \ \/ | ___)
\ \___( <_> ) \___| < | |_> > || | | | \ \____|
\______ /\____/ \___ >__|_ \| __/|__||__| |____|_ /\______ /_______ /
\/ \/ \/|__| \/ \/ \/
Cockpit CMS NoSQLインジェクションによるリモートコード実行 : CVE-2020-35846
POC作成者 : 0z09e (https://github.com/0z09e)
positional arguments:
URL ターゲットURL。例: http://10.20.30.40/path/to/cockpit
optional arguments:
-h, --help このヘルプメッセージを表示して終了
--dump_all 全ユーザーのすべての情報をダンプします。(パスワードは変更されず、シェルは展開されません)
URL - Cockpit CMSが実行されているターゲットURL。--dump_all - CMSに存在する各ユーザーのすべての情報をダンプします。PHP-WebShellの展開 :

ユーザー情報のダンプ :
