
Exploit de prueba de concepto para CVE-2020-7378 que encadena la generación predecible de tokens de restablecimiento de contraseña con XXE ciego para obtener acceso de administrador y exfiltrar archivos del servidor en OpenCRX.
Este repositorio contiene un exploit de prueba de concepto (PoC) combinado para CVE-2020-7378, una vulnerabilidad crítica en OpenCRX (versiones hasta 5.0-20200717 inclusive). El exploit encadena dos problemas principales de la aplicación:
java.util.Random, que permite a los atacantes generar tokens válidos basados en una semilla de marca de tiempo en milisegundos.RestServlet que permite la divulgación remota de archivos del sistema de archivos del servidor.La combinación de estos dos fallos permite que un atacante no autenticado obtenga acceso administrativo y exfiltre archivos sensibles del servidor.
ID de CVE: CVE-2020-7378
Producto afectado: OpenCRX ≤ 5.0-20200717
Superficie de ataque: Interfaces de gestión y REST expuestas públicamente
Causas raíz:
Impacto:
CVSS: 9.1 (Crítico)
opencrx-exploit.py: Script de exploit de cadena completa que realiza tanto la predicción de tokens como la lectura de archivos mediante XXE.OpenCRXToken.java: Clase Java que emula la lógica de generación de tokens mediante un rango de semillas por fuerza bruta basado en el tiempo de las solicitudes.Compila el generador de tokens:
javac OpenCRXToken.java
Ejecuta el exploit:
python3 opencrx-exploit.py <target_user_id>
Esto hará lo siguiente: