
Exploit de preuve de concept pour CVE-2020-7378 enchaînant la génération prévisible de jetons de réinitialisation de mot de passe avec XXE aveugle pour obtenir un accès admin et exfiltrer des fichiers serveur dans OpenCRX.
Ce dépôt contient une preuve de concept (PoC) combinée exploitant la CVE-2020-7378, une vulnérabilité critique dans OpenCRX (versions jusqu'à la 5.0-20200717 incluse). L'exploit enchaîne deux problèmes fondamentaux de l'application :
java.util.Random, qui permet aux attaquants de générer des jetons valides à partir d'une graine temporelle en millisecondes.RestServlet qui permet la divulgation à distance de fichiers du système de fichiers du serveur.La combinaison de ces deux défauts permet à un attaquant non authentifié d'obtenir un accès administrateur et d'exfiltrer des fichiers sensibles côté serveur.
Identifiant CVE : CVE-2020-7378
Produit concerné : OpenCRX ≤ 5.0-20200717
Surface d'attaque : interfaces d'administration et REST exposées publiquement
Causes racines :
Impact :
CVSS : 9.1 (Critique)
opencrx-exploit.py : script d'exploitation de chaîne complète qui effectue à la fois la prédiction de jeton et la lecture de fichier par XXE.OpenCRXToken.java : classe Java qui émule la logique de génération de jetons à l'aide d'une plage de graines par force brute basée sur le minutage des requêtes.Compilez le générateur de jetons :
javac OpenCRXToken.java
Exécutez l'exploit :
python3 opencrx-exploit.py <target_user_id>
Ceci va :