Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ninajafli/dotcms-cve-2022-45782
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubninajafli/dotcms-cve-2022-45782

DotCMS-CVE-2022-45782

CVE-2022-45782の概念実証: 予測可能なdotCMSパスワードリセットトークン、トークンクラッカーと完全なエクスプロイトチェーンを備えています。

リポジトリを見る
112ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-45782 – dotCMS パスワードリセットトークンの予測可能性 (PoC)

このリポジトリは、dotCMS の脆弱性 CVE-2022-45782 に対する概念実証エクスプロイトです。この脆弱性では、パスワードリセットトークンが暗号学的ではない手法 RandomStringUtils.randomAlphanumeric() を使用して生成されます。このトークンは予測可能であるため、攻撃者はブルートフォースまたは導出によって管理者アカウントのパスワードをリセットできます。

この PoC は、エクスプロイトチェーン全体を示します。

  • 脆弱な dotCMS インスタンスの実行
  • パスワードリセットのトリガー
  • 攻撃者のリセットトークンの受信
  • randomstringutils リポジトリを使用した管理者トークンの解析
  • 管理者アカウントのリセット

リポジトリ構造

このリポジトリは、脆弱なトークン生成関数のクラッカーを含む Git サブモジュールを使用しています。これは、RandomStringUtils.randomAlphanumeric() によって生成されたパスワードリセットトークンを導出/推測するために使用されるクラッカーの C 実装です。

サブモジュール付きでクローン:

root@kitploit:~
git clone https://github.com/alex91ar/randomstringutils.git

脆弱な dotCMS インスタンスの実行

  1. SMTP の設定 (Gmail の例)

PoC を動作させるには、dotCMS がリセットメールを送信する必要があります。

docker-compose.yml を編集:

root@kitploit:~
DOT_MAIL_SMTP_USER: "<smtp_email>"
DOT_MAIL_SMTP_PASSWORD: "<smtp_pass>"

(Gmail を使用する場合: アプリパスワードを有効にし、生成された16文字のアプリパスワードを使用します。)

  1. dotCMS の起動
root@kitploit:~
docker compose up

失敗した場合 (初回起動ではよくあります)、単に再度実行してください。

ログインページ: https://localhost:8443/dotAdmin/#/public/login

  1. アカウントの作成

dotCMS 内部で:

  • 管理者アカウントを作成
  • 別の攻撃者アカウントを作成

これらの2つのアカウントが PoC で使用されます。

トークンクラッカーのコンパイル (randomstringutils)

randomstringutils は、dotCMS の安全でないトークンに対するブルートフォース/クラッカーです。

以下のコマンドでコンパイル:

root@kitploit:~
cd randomstringutils
gcc -lpthread -O3 -o randomutils randomutils.c

これにより、高速なトークンクラッカーバイナリが生成されます。

エクスプロイトの実行 (PoC)

  1. 攻撃者と管理者のユーザー名を設定 (README または poc.py で、セットアップに応じて)
  2. 概念実証を実行:
root@kitploit:~
python3 poc.py
  1. 攻撃者自身のパスワードリセットメールが届きます
  2. プロンプトが表示されたら、攻撃者のリセットトークンをターミナルに貼り付けます
  3. PoC は randomutils クラッカーを使用して、対応する管理者リセットトークンを計算し、タイムスタンプをブルートフォースします

成功すると、スクリプトは解析された管理者トークンを使用して管理アカウントをリセットします。

免責事項

このリポジトリは、教育、学術、および許可されたセキュリティテストのみを目的としています。このエクスプロイトを、所有していないシステムやテストの明示的な許可がないシステムに対して使用しないでください。

ツールをダウンロード