Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
openCRX-CVE-2020-7378 — Explota la vulnerabilidad de restablecimiento de contraseña en OpenCRX, CVE-2020-7378. También mantiene el sigilo eliminando todos los correos de restablecimiento de contraseña creados por el script. | Kitploit
Herramientas/GitHubGitHub/ruthvikvegunta/opencrx-cve-2020-7378
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubruthvikvegunta/opencrx-cve-2020-7378

openCRX-CVE-2020-7378

Explota la vulnerabilidad de restablecimiento de contraseña en OpenCRX, CVE-2020-7378. También mantiene el sigilo eliminando todos los correos de restablecimiento de contraseña creados por el script.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
512hace 5 añosAún no revisado

openCRX-CVE-2020-7378 (Toma de control de cuenta no autenticada)

Explota la vulnerabilidad de restablecimiento de contraseña en OpenCRX, CVE-2020-7378.

Una implementación sigilosa en Python para CVE-2020-7378

El exploit se debe a que los desarrolladores usaron la clase Random de java.util.Random para generar tokens aleatorios con el fin de restablecer la contraseña de un usuario

En su lugar, deberían usar la clase SecureRandom de java.security.SecureRandom para generar tokens aleatorios

Probado en la v4.2.0, pero también debería funcionar en otras versiones reportadas en el informe de divulgación de CVE-2020-7378

Uso

./openCRXreset.py -u <URL> -user <USERNAME> -pass <PASSWORD>

Características

  • Usa la librería Rich de Python para mostrar una salida robusta

  • Elimina localmente todos los archivos creados temporalmente como parte del script

  • Elimina solo los correos de restablecimiento de contraseña generados por el script para mantener el sigilo

Descargar herramienta