Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DotCMS-CVE-2022-45782 — Prova de conceito para CVE-2022-45782: tokens previsíveis de redefinição de senha do dotCMS, com um quebrador de tokens e cadeia de exploração completa. | Kitploit
Ferramentas/GitHubGitHub/ninajafli/dotcms-cve-2022-45782
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubninajafli/dotcms-cve-2022-45782

DotCMS-CVE-2022-45782

Prova de conceito para CVE-2022-45782: tokens previsíveis de redefinição de senha do dotCMS, com um quebrador de tokens e cadeia de exploração completa.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 2 mesesAinda não revisado

CVE-2022-45782 – Previsibilidade do Token de Redefinição de Senha do dotCMS (PoC)

Este repositório contém uma prova de conceito de exploração para CVE-2022-45782, uma vulnerabilidade no dotCMS onde os tokens de redefinição de senha são gerados usando o método não criptográfico RandomStringUtils.randomAlphanumeric(). Como esse token é previsível, um atacante pode forçá-lo bruta ou derivá-lo e redefinir a senha de uma conta de administrador.

Esta PoC demonstra a cadeia completa de exploração:

  • executar uma instância vulnerável do dotCMS
  • acionar a redefinição de senha
  • receber o token de redefinição do atacante
  • quebrar o token do administrador usando o repositório randomstringutils
  • redefinir a conta do administrador

Estrutura do Repositório

Este repositório usa um submódulo Git contendo o cracker para a função vulnerável de geração de tokens. É a implementação em C do cracker usado para derivar/descobrir tokens de redefinição de senha gerados por RandomStringUtils.randomAlphanumeric().

Clone com submódulo:

root@kitploit:~
git clone https://github.com/alex91ar/randomstringutils.git

Executando a Instância Vulnerável do dotCMS

  1. Configurar SMTP (Exemplo Gmail)

O dotCMS deve enviar e-mails de redefinição para a PoC funcionar.

Edite docker-compose.yml:

root@kitploit:~
DOT_MAIL_SMTP_USER: "<smtp_email>"
DOT_MAIL_SMTP_PASSWORD: "<smtp_pass>"

(Se estiver usando Gmail: ative a Senha de App e use a senha de app de 16 caracteres gerada.)

  1. Iniciar dotCMS
root@kitploit:~
docker compose up

Se falhar (comum na primeira inicialização), basta executar novamente.

Página de login: https://localhost:8443/dotAdmin/#/public/login

  1. Criar Contas

Dentro do dotCMS:

  • Criar uma conta de administrador
  • Criar uma conta separada de atacante

Essas duas contas serão usadas pela PoC.

Compilando o Cracker de Token (randomstringutils)

randomstringutils é o forçador bruto/cracker para o token inseguro do dotCMS.

Compile-o usando:

root@kitploit:~
cd randomstringutils
gcc -lpthread -O3 -o randomutils randomutils.c

Isso produz o binário rápido de cracker de token.

Executando a Exploração (PoC)

  1. Defina os nomes de usuário do atacante e do administrador (no README ou poc.py, dependendo da sua configuração)
  2. Execute a prova de conceito:
root@kitploit:~
python3 poc.py
  1. O atacante recebe seu próprio e-mail de redefinição de senha
  2. Cole o token de redefinição do atacante no terminal quando solicitado
  3. A PoC usa o cracker randomutils para calcular o token de redefinição do administrador correspondente e força brutamente o timestamp

Se bem-sucedido, o script usa o token de administrador descoberto para redefinir a conta de administrador.

Aviso Legal

Este repositório é apenas para fins educacionais, acadêmicos e testes de segurança autorizados. NÃO use esta exploração contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

Baixar ferramenta