Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
openCRX-CVE-2020-7378 — Exploite la vulnérabilité de réinitialisation de mot de passe dans OpenCRX, CVE-2020-7378. Maintient également la furtivité en supprimant tous les e-mails de réinitialisation de mot de passe créés par le script | Kitploit
Outils/GitHubGitHub/ruthvikvegunta/opencrx-cve-2020-7378
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubruthvikvegunta/opencrx-cve-2020-7378

openCRX-CVE-2020-7378

Exploite la vulnérabilité de réinitialisation de mot de passe dans OpenCRX, CVE-2020-7378. Maintient également la furtivité en supprimant tous les e-mails de réinitialisation de mot de passe créés par le script

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
518il y a 5 ansPas encore vérifié

openCRX-CVE-2020-7378 (Prise de contrôle de compte non authentifiée)

Exploite la vulnérabilité de réinitialisation de mot de passe dans OpenCRX, CVE-2020-7378.

Une implémentation Python furtive pour CVE-2020-7378

L'exploit est dû au fait que les développeurs ont utilisé la classe Random de java.util.Random pour générer des jetons aléatoires afin de réinitialiser le mot de passe d'un utilisateur

Au lieu de cela, ils devraient utiliser la classe SecureRandom de java.security.SecureRandom pour générer des jetons aléatoires

Testé sur v4.2.0, mais devrait également fonctionner pour d'autres versions rapportées dans le rapport de divulgation de CVE-2020-7378

Utilisation

./openCRXreset.py -u <URL> -user <USERNAME> -pass <PASSWORD>

Fonctionnalités

  • Utilise la bibliothèque Python rich pour afficher une sortie robuste

  • Supprime tous les fichiers temporairement créés localement dans le cadre du script

  • Supprime uniquement les e-mails de réinitialisation de mot de passe générés par le script afin de rester discret

Télécharger l’outil