Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-7378 — Exploit de prueba de concepto para CVE-2020-7378 que encadena la generación predecible de tokens de restablecimiento de contraseña con XXE ciego para obtener acceso de administrador y exfiltrar archivos del servidor en OpenCRX. | Kitploit
Herramientas/GitHubGitHub/loganpkinfosec/cve-2020-7378
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubloganpkinfosec/cve-2020-7378

CVE-2020-7378

Exploit de prueba de concepto para CVE-2020-7378 que encadena la generación predecible de tokens de restablecimiento de contraseña con XXE ciego para obtener acceso de administrador y exfiltrar archivos del servidor en OpenCRX.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE-2020-7378 – Exploit de token de restablecimiento de contraseña predecible y XXE en OpenCRX

Este repositorio contiene un exploit de prueba de concepto (PoC) combinado para CVE-2020-7378, una vulnerabilidad crítica en OpenCRX (versiones hasta 5.0-20200717 inclusive). El exploit encadena dos problemas principales de la aplicación:

  1. Una vulnerabilidad de token de restablecimiento de contraseña predecible debida al uso de java.util.Random, que permite a los atacantes generar tokens válidos basados en una semilla de marca de tiempo en milisegundos.
  2. Una vulnerabilidad de entidad externa XML (XXE) ciega en el endpoint RestServlet que permite la divulgación remota de archivos del sistema de archivos del servidor.

La combinación de estos dos fallos permite que un atacante no autenticado obtenga acceso administrativo y exfiltre archivos sensibles del servidor.


Detalles de la vulnerabilidad

  • ID de CVE: CVE-2020-7378

  • Producto afectado: OpenCRX ≤ 5.0-20200717

  • Superficie de ataque: Interfaces de gestión y REST expuestas públicamente

  • Causas raíz:

    • Generación insegura de tokens pseudoaleatorios durante los restablecimientos de contraseña
    • Análisis XML inseguro en los endpoints de la API REST
  • Impacto:

    • Restablecimiento de contraseñas no autorizado para usuarios arbitrarios (incluido admin)
    • Lectura arbitraria de archivos mediante inyección XXE
  • CVSS: 9.1 (Crítico)


Componentes incluidos

  • opencrx-exploit.py: Script de exploit de cadena completa que realiza tanto la predicción de tokens como la lectura de archivos mediante XXE.
  • OpenCRXToken.java: Clase Java que emula la lógica de generación de tokens mediante un rango de semillas por fuerza bruta basado en el tiempo de las solicitudes.

Uso

  1. Compila el generador de tokens:

    root@kitploit:~
    javac OpenCRXToken.java
    
  2. Ejecuta el exploit:

    root@kitploit:~
    python3 opencrx-exploit.py <target_user_id>
    

Esto hará lo siguiente:

  • Generar y probar tokens de restablecimiento de contraseña válidos basados en la ventana de tiempo.
  • Restablecer la contraseña del usuario objetivo.
  • Disparar una carga útil XXE a través de la API REST para leer un archivo sensible del servidor.
Descargar herramienta