Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-35846 — Cockpit CMS 0.11.1 NoSQL注入到远程代码执行 | Kitploit
工具/GitHubGitHub/0z09e/cve-2020-35846
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHub0z09e/cve-2020-35846

CVE-2020-35846

Cockpit CMS 0.11.1 NoSQL注入到远程代码执行

查看仓库
725年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Cockpit CMS NoSQL注入到远程代码执行:CVE-2020-35846


描述

Cockpit CMS 存在一些 NoSQL 漏洞,可用于转储用户信息。这些信息泄露可以组合起来更改用户密码,进而导致服务器上的远程代码执行。 所有这些漏洞的简要描述可以在此处找到。

用法

┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL

_________                __           .__  __    ___________________ ___________
\_   ___ \  ____   ____ |  | ________ |__|/  |_  \______   \_   ___ \_   _____/
/    \  \/ /  _ \_/ ___\|  |/ /\____ \|  \   __\  |       _/    \  \/ |    ___) 
\     \___(  <_> )  \___|    < |  |_> >  ||  |    |    |   \     \____|        
 \______  /\____/ \___  >__|_ \|   __/|__||__|    |____|_  /\______  /_______  /
        \/            \/     \/|__|                      \/        \/        \/ 

        Cockpit CMS NoSQL注入到远程代码执行 : CVE-2020-35846
        POC 编写者:0z09e (https://github.com/0z09e)

positional arguments:
  URL         目标URL。示例:http://10.20.30.40/path/to/cockpit

optional arguments:
  -h, --help  显示此帮助信息并退出
  --dump_all  转储每个用户的所有信息。(不会更改密码,也不会部署shell)
  • URL - 目标URL,其中运行着Cockpit CMS。
  • --dump_all - 转储CMS中存在的每个用户的所有信息。

示例:

部署一个PHP-WebShell:

转储用户信息:

参考

  • https://swarm.ptsecurity.com/rce-cockpit-cms

下载工具