Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-7378 — استغلال إثبات المفهوم لـ CVE-2020-7378 الذي يربط بين توليد رمز إعادة تعيين كلمة المرور القابل للتنبؤ و XXE الأعمى للحصول على وصول المسؤول واستخراج ملفات الخادم في OpenCRX. | Kitploit
أدوات/GitHubGitHub/loganpkinfosec/cve-2020-7378
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubloganpkinfosec/cve-2020-7378

CVE-2020-7378

استغلال إثبات المفهوم لـ CVE-2020-7378 الذي يربط بين توليد رمز إعادة تعيين كلمة المرور القابل للتنبؤ و XXE الأعمى للحصول على وصول المسؤول واستخراج ملفات الخادم في OpenCRX.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-7378 – استغلال رمز إعادة تعيين كلمة المرور القابل للتوقع وXXE في OpenCRX

يحتوي هذا المستودع على إثبات مفهوم (PoC) مشترك لاستغلال CVE-2020-7378، وهي ثغرة حرجة في OpenCRX (الإصدارات حتى 5.0-20200717). يجمع الاستغلال بين مشكلتين أساسيتين في التطبيق:

  1. ثغرة رمز إعادة تعيين كلمة مرور قابل للتوقع بسبب الاعتماد على java.util.Random، مما يسمح للمهاجمين بتوليد رموز صالحة بناءً على بذرة طابع زمني بالمللي ثانية.
  2. ثغرة XXE أعمى (كيان خارجي XML) في نقطة النهاية RestServlet تسمح بكشف الملفات عن بعد من نظام ملفات الخادم.

يمكّن الجمع بين هذين العيبين مهاجمًا غير مصادق من الحصول على وصول إداري واستخراج ملفات حساسة من الخادم.


تفاصيل الثغرة

| * معرف CVE | CVE-2020-7378 | | * المنتج المتأثر | OpenCRX ≤ 5.0-20200717 | | * سطح الهجوم | واجهات الإدارة وREST المكشوفة علنًا | | * الأسباب الجذرية |

  • توليد رمز عشوائي زائف غير آمن أثناء إعادة تعيين كلمة المرور
  • تحليل XML غير آمن في نقاط نهاية REST API
| | * التأثير |
  • إعادة تعيين كلمة المرور غير المصرح بها لمستخدمين عشوائيين (بما فيهم المسؤول)
  • قراءة ملفات عشوائية عبر حقن XXE
| | * CVSS | 9.1 (حرجة) |


المكونات المضمنة

  • opencrx-exploit.py: نص استغلال كامل السلسلة يقوم بكل من التنبؤ بالرمز وقراءة الملفات عبر XXE.
  • OpenCRXToken.java: فئة جافا تحاكي منطق توليد الرموز باستخدام نطاق بذرة القوة العمياء بناءً على توقيت الطلب.

الاستخدام

  1. قم بترجمة مولد الرمز:

    root@kitploit:~
    javac OpenCRXToken.java
    
  2. قم بتشغيل الاستغلال:

    root@kitploit:~
    python3 opencrx-exploit.py <target_user_id>
    

سيؤدي هذا إلى:

  • توليد واختبار رموز إعادة تعيين كلمة مرور صالحة بناءً على نافذة التوقيت.
  • إعادة تعيين كلمة مرور المستخدم الهدف.
  • تشغيل حمولة XXE عبر REST API لقراءة ملف حساس من الخادم.
تنزيل الأداة