Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-35846 — Cockpit CMS 0.11.1 NoSQL 인젝션을 통한 원격 코드 실행 | Kitploit
도구/GitHubGitHub/0z09e/cve-2020-35846
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHub0z09e/cve-2020-35846

CVE-2020-35846

Cockpit CMS 0.11.1 NoSQL 인젝션을 통한 원격 코드 실행

저장소 보기
75년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846


설명

Cockpit CMS에는 사용자 정보를 덤프하는 데 사용할 수 있는 일부 NoSQL 취약점이 있습니다. 이 정보 유출을 연쇄적으로 사용하면 사용자 비밀번호를 변경할 수 있으며, 서버에서 원격 코드 실행(Remote Code Execution)으로 이어집니다.
이러한 모든 취약점에 대한 간략한 설명은 여기에서 확인할 수 있습니다.

사용법

root@kitploit:~
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL

_________                __           .__  __    ___________________ ___________
\_   ___ \  ____   ____ |  | ________ |__|/  |_  \______   \_   ___ \_   _____/
/    \  \/ /  _ \_/ ___\|  |/ /\____ \|  \   __\  |       _/    \  \/ |    ___) 
\     \___(  <_> )  \___|    < |  |_> >  ||  |    |    |   \     \____|        
 \______  /\____/ \___  >__|_ \|   __/|__||__|    |____|_  /\______  /_______  /
        \/            \/     \/|__|                      \/        \/        \/ 

        Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846
        POC written by : 0z09e (https://github.com/0z09e)

positional arguments:
  URL         Target URL. Example : http://10.20.30.40/path/to/cockpit

optional arguments:
  -h, --help  show this help message and exit
  --dump_all  Dump all the informations about each and every user.(No password will be changed and no shell will be deployed)
  • URL - Cockpit CMS가 실행 중인 대상 URL입니다.
  • --dump_all - CMS에 있는 각 사용자에 대한 모든 정보를 덤프합니다. (비밀번호가 변경되거나 쉘 배포가 이루어지지 않습니다.)

예시 :

PHP-WebShell 배포 :

사용자 정보 덤프 :

참고

  • https://swarm.ptsecurity.com/rce-cockpit-cms

도구 다운로드