Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-7378 — Exploit de preuve de concept pour CVE-2020-7378 enchaînant la génération prévisible de jetons de réinitialisation de mot de passe avec XXE aveugle pour obtenir un accès admin et exfiltrer des fichiers serveur dans OpenCRX. | Kitploit
Outils/GitHubGitHub/loganpkinfosec/cve-2020-7378
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubloganpkinfosec/cve-2020-7378

CVE-2020-7378

Exploit de preuve de concept pour CVE-2020-7378 enchaînant la génération prévisible de jetons de réinitialisation de mot de passe avec XXE aveugle pour obtenir un accès admin et exfiltrer des fichiers serveur dans OpenCRX.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

CVE-2020-7378 – Exploitation du jeton de réinitialisation de mot de passe prévisible et XXE dans OpenCRX

Ce dépôt contient une preuve de concept (PoC) combinée exploitant la CVE-2020-7378, une vulnérabilité critique dans OpenCRX (versions jusqu'à la 5.0-20200717 incluse). L'exploit enchaîne deux problèmes fondamentaux de l'application :

  1. Une vulnérabilité de jeton de réinitialisation de mot de passe prévisible due à l'utilisation de java.util.Random, qui permet aux attaquants de générer des jetons valides à partir d'une graine temporelle en millisecondes.
  2. Une vulnérabilité de XML External Entity (XXE) aveugle dans le point de terminaison RestServlet qui permet la divulgation à distance de fichiers du système de fichiers du serveur.

La combinaison de ces deux défauts permet à un attaquant non authentifié d'obtenir un accès administrateur et d'exfiltrer des fichiers sensibles côté serveur.


Détails de la vulnérabilité

  • Identifiant CVE : CVE-2020-7378

  • Produit concerné : OpenCRX ≤ 5.0-20200717

  • Surface d'attaque : interfaces d'administration et REST exposées publiquement

  • Causes racines :

    • Génération non sécurisée de jetons pseudo-aléatoires lors des réinitialisations de mot de passe
    • Analyse XML non sécurisée dans les points de terminaison de l'API REST
  • Impact :

    • Réinitialisations non autorisées de mots de passe pour des utilisateurs arbitraires (y compris l'administrateur)
    • Lecture arbitraire de fichiers via une injection XXE
  • CVSS : 9.1 (Critique)


Composants inclus

  • opencrx-exploit.py : script d'exploitation de chaîne complète qui effectue à la fois la prédiction de jeton et la lecture de fichier par XXE.
  • OpenCRXToken.java : classe Java qui émule la logique de génération de jetons à l'aide d'une plage de graines par force brute basée sur le minutage des requêtes.

Utilisation

  1. Compilez le générateur de jetons :

    root@kitploit:~
    javac OpenCRXToken.java
    
  2. Exécutez l'exploit :

    root@kitploit:~
    python3 opencrx-exploit.py <target_user_id>
    

Ceci va :

  • Générer et tester des jetons de réinitialisation de mot de passe valides en fonction de la fenêtre de minutage.
  • Réinitialiser le mot de passe de l'utilisateur cible.
  • Déclencher une charge utile XXE via l'API REST pour lire un fichier sensible du serveur.
Télécharger l’outil