Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DotCMS-CVE-2022-45782 — Доказательство концепции для CVE-2022-45782: предсказуемые токены сброса пароля dotCMS, с взломщиком токенов и полной цепочкой эксплуатации. | Kitploit
Инструменты/GitHubGitHub/ninajafli/dotcms-cve-2022-45782
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubninajafli/dotcms-cve-2022-45782

DotCMS-CVE-2022-45782

Доказательство концепции для CVE-2022-45782: предсказуемые токены сброса пароля dotCMS, с взломщиком токенов и полной цепочкой эксплуатации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
112 месяцев назадЕщё не проверено

CVE-2022-45782 – dotCMS Предсказуемость токена сброса пароля (PoC)

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2022-45782, уязвимости в dotCMS, где токены сброса пароля генерируются с использованием не криптографического метода RandomStringUtils.randomAlphanumeric(). Поскольку этот токен предсказуем, злоумышленник может подобрать его или вычислить и сбросить пароль учётной записи администратора.

Этот PoC демонстрирует полную цепочку эксплуатации:

  • запуск уязвимого экземпляра dotCMS
  • инициирование сброса пароля
  • получение токена сброса злоумышленника
  • взлом токена администратора с использованием репозитория randomstringutils
  • сброс учётной записи администратора

Структура репозитория

В этом репозитории используется Git-подмодуль, содержащий взломщик для уязвимой функции генерации токенов. Это реализация на C взломщика, используемого для получения/угадывания токенов сброса пароля, сгенерированных RandomStringUtils.randomAlphanumeric().

Клонирование с подмодулем:

root@kitploit:~
git clone https://github.com/alex91ar/randomstringutils.git

Запуск уязвимого экземпляра dotCMS

  1. Настройка SMTP (пример с Gmail)

Для работы PoC dotCMS должен отправлять письма для сброса пароля.

Отредактируйте docker-compose.yml:

root@kitploit:~
DOT_MAIL_SMTP_USER: "<smtp_email>"
DOT_MAIL_SMTP_PASSWORD: "<smtp_pass>"

(При использовании Gmail: включите пароль приложения и используйте сгенерированный 16-символьный пароль приложения.)

  1. Запуск dotCMS
root@kitploit:~
docker compose up

Если возникнет ошибка (часто при первом запуске), просто запустите снова.

Страница входа: https://localhost:8443/dotAdmin/#/public/login

  1. Создание учётных записей

Внутри dotCMS:

  • Создайте учётную запись администратора
  • Создайте отдельную учётную запись злоумышленника

Эти две учётные записи будут использоваться в PoC.

Компиляция взломщика токенов (randomstringutils)

randomstringutils — это брутфорсер/взломщик для небезопасного токена dotCMS.

Скомпилируйте его, используя:

root@kitploit:~
cd randomstringutils
gcc -lpthread -O3 -o randomutils randomutils.c

В результате будет получен быстрый бинарный файл для взлома токенов.

Запуск эксплойта (PoC)

  1. Установите имена пользователей злоумышленника и администратора (в README или poc.py, в зависимости от вашей настройки)
  2. Запустите proof-of-concept:
root@kitploit:~
python3 poc.py
  1. Злоумышленник получает своё письмо для сброса пароля
  2. Вставьте токен сброса злоумышленника в терминал, когда будет предложено
  3. PoC использует взломщик randomutils для вычисления соответствующего токена сброса администратора и подбирает временную метку

В случае успеха скрипт использует взломанный токен администратора для сброса учётной записи администратора.

Отказ от ответственности

Этот репозиторий предназначен только для образовательных, академических целей и авторизованного тестирования безопасности. НЕ используйте этот эксплойт против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Скачать инструмент