
استغلال إثبات المفهوم لـ CVE-2020-7378 الذي يربط بين توليد رمز إعادة تعيين كلمة المرور القابل للتنبؤ و XXE الأعمى للحصول على وصول المسؤول واستخراج ملفات الخادم في OpenCRX.
يحتوي هذا المستودع على إثبات مفهوم (PoC) مشترك لاستغلال CVE-2020-7378، وهي ثغرة حرجة في OpenCRX (الإصدارات حتى 5.0-20200717). يجمع الاستغلال بين مشكلتين أساسيتين في التطبيق:
java.util.Random، مما يسمح للمهاجمين بتوليد رموز صالحة بناءً على بذرة طابع زمني بالمللي ثانية.RestServlet تسمح بكشف الملفات عن بعد من نظام ملفات الخادم.يمكّن الجمع بين هذين العيبين مهاجمًا غير مصادق من الحصول على وصول إداري واستخراج ملفات حساسة من الخادم.
| * معرف CVE | CVE-2020-7378 | | * المنتج المتأثر | OpenCRX ≤ 5.0-20200717 | | * سطح الهجوم | واجهات الإدارة وREST المكشوفة علنًا | | * الأسباب الجذرية |
opencrx-exploit.py: نص استغلال كامل السلسلة يقوم بكل من التنبؤ بالرمز وقراءة الملفات عبر XXE.OpenCRXToken.java: فئة جافا تحاكي منطق توليد الرموز باستخدام نطاق بذرة القوة العمياء بناءً على توقيت الطلب.قم بترجمة مولد الرمز:
javac OpenCRXToken.java
قم بتشغيل الاستغلال:
python3 opencrx-exploit.py <target_user_id>
سيؤدي هذا إلى: