
Ce dépôt contient une preuve de concept (PoC) combinée exploitant la CVE-2020-7378, une vulnérabilité critique dans OpenCRX (versions jusqu'à la 5.0-20200717 incluse). L'exploit enchaîne deux problèmes fondamentaux de l'application :
java.util.Random, qui permet aux attaquants de générer des jetons valides à partir d'une graine temporelle en millisecondes.RestServlet qui permet la divulgation à distance de fichiers du système de fichiers du serveur.La combinaison de ces deux défauts permet à un attaquant non authentifié d'obtenir un accès administrateur et d'exfiltrer des fichiers sensibles côté serveur.
Identifiant CVE : CVE-2020-7378
Produit concerné : OpenCRX ≤ 5.0-20200717
Surface d'attaque : interfaces d'administration et REST exposées publiquement
Causes racines :
Impact :
CVSS : 9.1 (Critique)
opencrx-exploit.py : script d'exploitation de chaîne complète qui effectue à la fois la prédiction de jeton et la lecture de fichier par XXE.OpenCRXToken.java : classe Java qui émule la logique de génération de jetons à l'aide d'une plage de graines par force brute basée sur le minutage des requêtes.Compilez le générateur de jetons :
javac OpenCRXToken.java
Exécutez l'exploit :
python3 opencrx-exploit.py <target_user_id>
Ceci va :