
Cockpit CMS 0.11.1 NoSQL 인젝션을 통한 원격 코드 실행
Cockpit CMS에는 사용자 정보를 덤프하는 데 사용할 수 있는 일부 NoSQL 취약점이 있습니다. 이 정보 유출을 연쇄적으로 사용하면 사용자 비밀번호를 변경할 수 있으며, 서버에서 원격 코드 실행(Remote Code Execution)으로 이어집니다.
이러한 모든 취약점에 대한 간략한 설명은 여기에서 확인할 수 있습니다.
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL
_________ __ .__ __ ___________________ ___________
\_ ___ \ ____ ____ | | ________ |__|/ |_ \______ \_ ___ \_ _____/
/ \ \/ / _ \_/ ___\| |/ /\____ \| \ __\ | _/ \ \/ | ___)
\ \___( <_> ) \___| < | |_> > || | | | \ \____|
\______ /\____/ \___ >__|_ \| __/|__||__| |____|_ /\______ /_______ /
\/ \/ \/|__| \/ \/ \/
Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846
POC written by : 0z09e (https://github.com/0z09e)
positional arguments:
URL Target URL. Example : http://10.20.30.40/path/to/cockpit
optional arguments:
-h, --help show this help message and exit
--dump_all Dump all the informations about each and every user.(No password will be changed and no shell will be deployed)
URL - Cockpit CMS가 실행 중인 대상 URL입니다.--dump_all - CMS에 있는 각 사용자에 대한 모든 정보를 덤프합니다. (비밀번호가 변경되거나 쉘 배포가 이루어지지 않습니다.)PHP-WebShell 배포 :

사용자 정보 덤프 :
