Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-7378 | Kitploit
Outils/GitHubGitHub/loganpkinfosec/cve-2020-7378
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubloganpkinfosec/cve-2020-7378

CVE-2020-7378

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-7378 – Exploitation du jeton de réinitialisation de mot de passe prévisible et XXE dans OpenCRX

Ce dépôt contient une preuve de concept (PoC) combinée exploitant la CVE-2020-7378, une vulnérabilité critique dans OpenCRX (versions jusqu'à la 5.0-20200717 incluse). L'exploit enchaîne deux problèmes fondamentaux de l'application :

  1. Une vulnérabilité de jeton de réinitialisation de mot de passe prévisible due à l'utilisation de java.util.Random, qui permet aux attaquants de générer des jetons valides à partir d'une graine temporelle en millisecondes.
  2. Une vulnérabilité de XML External Entity (XXE) aveugle dans le point de terminaison RestServlet qui permet la divulgation à distance de fichiers du système de fichiers du serveur.

La combinaison de ces deux défauts permet à un attaquant non authentifié d'obtenir un accès administrateur et d'exfiltrer des fichiers sensibles côté serveur.


Détails de la vulnérabilité

  • Identifiant CVE : CVE-2020-7378

  • Produit concerné : OpenCRX ≤ 5.0-20200717

  • Surface d'attaque : interfaces d'administration et REST exposées publiquement

  • Causes racines :

    • Génération non sécurisée de jetons pseudo-aléatoires lors des réinitialisations de mot de passe
    • Analyse XML non sécurisée dans les points de terminaison de l'API REST
  • Impact :

    • Réinitialisations non autorisées de mots de passe pour des utilisateurs arbitraires (y compris l'administrateur)
    • Lecture arbitraire de fichiers via une injection XXE
  • CVSS : 9.1 (Critique)


Composants inclus

  • opencrx-exploit.py : script d'exploitation de chaîne complète qui effectue à la fois la prédiction de jeton et la lecture de fichier par XXE.
  • OpenCRXToken.java : classe Java qui émule la logique de génération de jetons à l'aide d'une plage de graines par force brute basée sur le minutage des requêtes.

Utilisation

  1. Compilez le générateur de jetons :

    root@kitploit:~
    javac OpenCRXToken.java
    
  2. Exécutez l'exploit :

    root@kitploit:~
    python3 opencrx-exploit.py <target_user_id>
    

Ceci va :

  • Générer et tester des jetons de réinitialisation de mot de passe valides en fonction de la fenêtre de minutage.
  • Réinitialiser le mot de passe de l'utilisateur cible.
  • Déclencher une charge utile XXE via l'API REST pour lire un fichier sensible du serveur.
Télécharger l’outil