
CVE-2020-35848 impacts Cockpit-CMS v1.7 due to unsafe handling of user inputs in authentication mechanisms, leading to remote code execution. This lab is built for CTF players and bug bounty learners to simulate real-world exploitation workflows including token extraction, password reset, and flag capture.
🧨 CVE‑2020‑35848 – Laboratório de Injeção NoSQL (RCE) no Cockpit CMS < 0.11.2 O CVE‑2020‑35848 afeta as versões do Agentejo Cockpit CMS anteriores a 0.11.2, introduzindo uma vulnerabilidade crítica de injeção NoSQL no endpoint /auth/newpassword. Essa falha permite que atacantes não autenticados injetem operadores MongoDB em solicitações de redefinição de senha, permitindo que eles:
📊 Métricas de Gravidade NVD
Pontuação CVSS v3.1: 9.8 (Crítica) — exploração via rede, sem privilégios ou interação do usuário necessária, alto impacto na confidencialidade, integridade, disponibilidade
NVD
+1
NVD
+1
CWE-89: Injeção NoSQL (Neutralização inadequada de elementos especiais — comandos injetados em consultas ao banco de dados)
Check Point Software
+10
NVD
+10
CVE Details
+10
🧪 Recursos do Laboratório