
Cockpit CMS 0.11.1 NoSQL-инъекция, приводящая к удаленному выполнению кода
Cockpit CMS имеет некоторые NoSQL-уязвимости, которые могут быть использованы для получения информации о пользователях. Эти утечки информации можно объединить для изменения паролей пользователей, что приводит к Remote Code Execution на сервере.
Краткое описание всех этих уязвимостей можно найти здесь.
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL
_________ __ .__ __ ___________________ ___________
\_ ___ \ ____ ____ | | ________ |__|/ |_ \______ \_ ___ \_ _____/
/ \ \/ / _ \_/ ___\| |/ /\____ \| \ __\ | _/ \ \/ | ___)
\ \___( <_> ) \___| < | |_> > || | | | \ \____|
\______ /\____/ \___ >__|_ \| __/|__||__| |____|_ /\______ /_______ /
\/ \/ \/|__| \/ \/ \/
Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846
POC written by : 0z09e (https://github.com/0z09e)
positional arguments:
URL Target URL. Example : http://10.20.30.40/path/to/cockpit
optional arguments:
-h, --help show this help message and exit
--dump_all Dump all the informations about each and every user.(No password will be changed and no shell will be deployed)
URL - Целевой URL, на котором работает Cockpit CMS.--dump_all - Выгрузить всю информацию о каждом пользователе, присутствующем в CMS.Развертывание PHP-WebShell :

Выгрузка информации о пользователях :
