Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE_2020_35848 — CVE-2020-35848 влияет на Cockpit-CMS v1.7 из-за небезопасной обработки пользовательских вводов в механизмах аутентификации, что приводит к удаленному выполнению кода. Эта лаборатория создана для игроков CTF и охотников за багами, чтобы моделировать реальные рабочие процессы эксплуатации, включая извлечение токенов, сброс пароля и захват флага. | Kitploit
Инструменты/GitHubGitHub/sabbu143s/cve_2020_35848
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2020-35848 влияет на Cockpit-CMS v1.7 из-за небезопасной обработки пользовательских вводов в механизмах аутентификации, что приводит к удаленному выполнению кода. Эта лаборатория создана для игроков CTF и охотников за багами, чтобы моделировать реальные рабочие процессы эксплуатации, включая извлечение токенов, сброс пароля и захват флага.

GitHubsabbu143s/cve_2020_35848

CVE_2020_35848

Репозиторий
121 год назадЕщё не проверено
Поделиться

🧨 CVE‑2020‑35848 – Cockpit CMS < 0.11.2 Лаборатория NoSQL-инъекции (RCE)

CVE‑2020‑35848 затрагивает Agentejo Cockpit CMS версий до 0.11.2 и вводит критическую уязвимость NoSQL-инъекции в конечной точке /auth/newpassword. Эта ошибка позволяет неаутентифицированным злоумышленникам внедрять операторы MongoDB в запросы на сброс пароля, что даёт им возможность:

  • Перечисление допустимых имен пользователей
  • Извлечение токенов сброса пароля
  • Сброс паролей произвольных учетных записей
  • Цепочка для удаленного выполнения кода через загрузку файлов или пользовательские действия администратора

Check Point Software +11 NVD +11 GitHub +11 FortiGuard Labs +2 Exploit Database +2 GitHub +2 Feedly +1 GitHub +1

📊 Метрики серьезности NVD

CVSS v3.1 Score: 9.8 (Critical) — сетевой эксплойт, не требует привилегий или взаимодействия пользователя, высокое влияние на конфиденциальность, целостность и доступность NVD +1 NVD +1

CWE-89: NoSQL-инъекция (Неправильная нейтрализация специальных элементов — команды, внедряемые в запросы к базе данных) Check Point Software +10 NVD +10 CVE Details +10

🧪 Возможности лаборатории

  • Докеризованная уязвимая версия Cockpit CMS v0.11.1
  • Имитирует перечисление пользователей, эксфильтрацию токенов и процессы сброса пароля
  • Содержит готовые скрипты (например, automated_exploit.sh) для демонстрации полного пути эксплуатации:
    • Перечисление имен пользователей через инъекцию в /auth/requestreset
    • Извлечение токенов с помощью /auth/newpassword
    • Сброс пароля через /auth/resetpassword
    • Вход администратора и получение веб-флага
    • (Необязательно) RCE через доступные администратору точки загрузки или webhook
  • Задачи включают ручное повышение привилегий для обнаружения системных флагов
Скачать инструмент