
CVE-2020-7378 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो अनुमानित पासवर्ड रीसेट टोकन उत्पादन को ब्लाइंड XXE के साथ जोड़कर OpenCRX में व्यवस्थापक पहुंच प्राप्त करता है और सर्वर फ़ाइलों को बाहर निकालता है।
इस रिपॉजिटरी में CVE-2020-7378 के लिए एक संयुक्त प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो OpenCRX (संस्करण 5.0-20200717 तक) में एक गंभीर कमजोरी है। यह एक्सप्लॉइट एप्लिकेशन में दो मुख्य समस्याओं को जोड़ता है:
java.util.Random पर निर्भरता के कारण पूर्वानुमानित पासवर्ड रीसेट टोकन कमजोरी, जो हमलावरों को मिलीसेकंड टाइमस्टैम्प सीड के आधार पर वैध टोकन उत्पन्न करने की अनुमति देती है।RestServlet एंडपॉइंट में एक ब्लाइंड XML एक्सटर्नल एंटिटी (XXE) कमजोरी जो सर्वर के फाइल सिस्टम से दूरस्थ फाइल प्रकटीकरण की अनुमति देती है।इन दो दोषों का संयोजन एक अप्रमाणित हमलावर को प्रशासनिक पहुंच प्राप्त करने और संवेदनशील सर्वर-साइड फ़ाइलों को बाहर निकालने में सक्षम बनाता है।
CVE ID: CVE-2020-7378
प्रभावित उत्पाद: OpenCRX ≤ 5.0-20200717
हमले की सतह: सार्वजनिक रूप से उजागर प्रबंधन और REST इंटरफेस
मूल कारण:
प्रभाव:
CVSS: 9.1 (गंभीर)
opencrx-exploit.py: पूर्ण-श्रृंखला एक्सप्लॉइट स्क्रिप्ट जो टोकन भविष्यवाणी और XXE फ़ाइल पढ़ने दोनों करती है।OpenCRXToken.java: जावा क्लास जो अनुरोध समय के आधार पर ब्रूट-फोर्स सीड रेंज का उपयोग करके टोकन उत्पादन तर्क का अनुकरण करता है।टोकन जनरेटर को कंपाइल करें:
javac OpenCRXToken.java
एक्सप्लॉइट चलाएं:
python3 opencrx-exploit.py <target_user_id>
यह करेगा: