Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DotCMS-CVE-2022-45782 — CVE-2022-45782 的概念验证:可预测的 dotCMS 密码重置令牌,附有令牌破解器及完整漏洞利用链。 | Kitploit
工具/GitHubGitHub/ninajafli/dotcms-cve-2022-45782
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubninajafli/dotcms-cve-2022-45782

DotCMS-CVE-2022-45782

CVE-2022-45782 的概念验证:可预测的 dotCMS 密码重置令牌,附有令牌破解器及完整漏洞利用链。

查看仓库
112个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-45782 – dotCMS 密码重置令牌可预测性(PoC)

该仓库包含针对 CVE-2022-45782 的概念验证漏洞利用程序,这是 dotCMS 中的一个漏洞,其密码重置令牌是使用非加密方法 RandomStringUtils.randomAlphanumeric() 生成的。由于该令牌可预测,攻击者可以暴力破解或推导出它,从而重置管理员账户的密码。

此 PoC 演示了完整的漏洞利用链:

  • 运行易受攻击的 dotCMS 实例
  • 触发密码重置
  • 接收攻击者的重置令牌
  • 使用 randomstringutils 仓库破解管理员令牌
  • 重置管理员账户

仓库结构

该仓库使用一个 Git 子模块,其中包含针对易受攻击的令牌生成函数的破解器。它是用于推导/猜测由 RandomStringUtils.randomAlphanumeric() 生成的密码重置令牌的破解器的 C 语言实现。

使用子模块克隆:

root@kitploit:~
git clone https://github.com/alex91ar/randomstringutils.git

运行易受攻击的 dotCMS 实例

  1. 配置 SMTP(以 Gmail 为例)

PoC 要正常运行,dotCMS 必须能发送重置邮件。

编辑 docker-compose.yml:

root@kitploit:~
DOT_MAIL_SMTP_USER: "<smtp_email>"
DOT_MAIL_SMTP_PASSWORD: "<smtp_pass>"

(如果使用 Gmail:启用应用专用密码,并使用生成的 16 位应用专用密码。)

  1. 启动 dotCMS
root@kitploit:~
docker compose up

如果启动失败(首次启动时常见),只需再次运行即可。

登录页面: https://localhost:8443/dotAdmin/#/public/login

  1. 创建账户

在 dotCMS 内:

  • 创建一个管理员账户
  • 创建一个独立的攻击者账户

这两个账户将用于 PoC。

编译令牌破解器(randomstringutils)

randomstringutils 是用于破解 dotCMS 不安全令牌的暴力破解器/破解器。

使用以下命令编译:

root@kitploit:~
cd randomstringutils
gcc -lpthread -O3 -o randomutils randomutils.c

这将生成快速的令牌破解器二进制文件。

运行漏洞利用程序(PoC)

  1. 设置攻击者和管理员用户名(在 README 或 poc.py 中,取决于你的配置)
  2. 运行概念验证程序:
root@kitploit:~
python3 poc.py
  1. 攻击者收到自己的密码重置邮件
  2. 在提示时将攻击者的重置令牌粘贴到终端
  3. PoC 使用 randomutils 破解器计算匹配的管理员重置令牌,并暴力破解时间戳

如果成功,脚本将使用破解出的管理员令牌重置管理员账户。

免责声明

本仓库仅用于教育、学术和经授权的安全测试。请勿对你不拥有或未经明确许可测试的系统使用此漏洞利用程序。

下载工具