Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE_2020_35848 — CVE-2020-35848 impacts Cockpit-CMS v1.7 due to unsafe handling of user inputs in authentication mechanisms, leading to remote code execution. This lab is built for CTF players and bug bounty learners to simulate real-world exploitation workflows including token extraction, password reset, and flag capture. | Kitploit
Ferramentas/GitHubGitHub/sabbu143s/cve_2020_35848
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationLabs & Practice

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2020-35848 impacts Cockpit-CMS v1.7 due to unsafe handling of user inputs in authentication mechanisms, leading to remote code execution. This lab is built for CTF players and bug bounty learners to simulate real-world exploitation workflows including token extraction, password reset, and flag capture.

GitHubsabbu143s/cve_2020_35848

CVE_2020_35848

Ver Repositório
1há 1 anoAinda não revisado
Compartilhar

🧨 CVE‑2020‑35848 – Laboratório de Injeção NoSQL (RCE) no Cockpit CMS < 0.11.2 O CVE‑2020‑35848 afeta as versões do Agentejo Cockpit CMS anteriores a 0.11.2, introduzindo uma vulnerabilidade crítica de injeção NoSQL no endpoint /auth/newpassword. Essa falha permite que atacantes não autenticados injetem operadores MongoDB em solicitações de redefinição de senha, permitindo que eles:

  • Enumerar nomes de usuário válidos
  • Extrair tokens de redefinição de senha
  • Redefinir senhas para contas arbitrárias
  • Encadear em execução remota de código via upload de arquivos ou ações personalizadas de administrador
    Check Point Software
    +11
    NVD
    +11
    GitHub
    +11
    FortiGuard Labs
    +2
    Exploit Database
    +2
    GitHub
    +2
    Feedly
    +1
    GitHub
    +1

📊 Métricas de Gravidade NVD Pontuação CVSS v3.1: 9.8 (Crítica) — exploração via rede, sem privilégios ou interação do usuário necessária, alto impacto na confidencialidade, integridade, disponibilidade
NVD
+1
NVD
+1

CWE-89: Injeção NoSQL (Neutralização inadequada de elementos especiais — comandos injetados em consultas ao banco de dados)
Check Point Software
+10
NVD
+10
CVE Details
+10

🧪 Recursos do Laboratório

  • Instância vulnerável dockerizada do Cockpit CMS v0.11.1
  • Simula enumeração de usuários, exfiltração de tokens e fluxos de redefinição de senha
  • Contém scripts pré-construídos (ex.: automated_exploit.sh) para demonstrar todo o caminho de exploração:
    • Enumeração de nomes de usuário via injeção em /auth/requestreset
    • Extração de tokens usando /auth/newpassword
    • Redefinição de senha via /auth/resetpassword
    • Login de administrador e recuperação de flag web
    • (Opcional) RCE via upload acessível ao administrador ou endpoints de webhook
  • Os desafios se estendem à escalada manual de privilégios para descobrir flags do sistema
Baixar ferramenta