Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-7378 — CVE-2020-7378 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो अनुमानित पासवर्ड रीसेट टोकन उत्पादन को ब्लाइंड XXE के साथ जोड़कर OpenCRX में व्यवस्थापक पहुंच प्राप्त करता है और सर्वर फ़ाइलों को बाहर निकालता है। | Kitploit
उपकरण/GitHubGitHub/loganpkinfosec/cve-2020-7378
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubloganpkinfosec/cve-2020-7378

CVE-2020-7378

CVE-2020-7378 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो अनुमानित पासवर्ड रीसेट टोकन उत्पादन को ब्लाइंड XXE के साथ जोड़कर OpenCRX में व्यवस्थापक पहुंच प्राप्त करता है और सर्वर फ़ाइलों को बाहर निकालता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-7378 – OpenCRX पूर्वानुमानित पासवर्ड रीसेट टोकन और XXE एक्सप्लॉइट

इस रिपॉजिटरी में CVE-2020-7378 के लिए एक संयुक्त प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो OpenCRX (संस्करण 5.0-20200717 तक) में एक गंभीर कमजोरी है। यह एक्सप्लॉइट एप्लिकेशन में दो मुख्य समस्याओं को जोड़ता है:

  1. java.util.Random पर निर्भरता के कारण पूर्वानुमानित पासवर्ड रीसेट टोकन कमजोरी, जो हमलावरों को मिलीसेकंड टाइमस्टैम्प सीड के आधार पर वैध टोकन उत्पन्न करने की अनुमति देती है।
  2. RestServlet एंडपॉइंट में एक ब्लाइंड XML एक्सटर्नल एंटिटी (XXE) कमजोरी जो सर्वर के फाइल सिस्टम से दूरस्थ फाइल प्रकटीकरण की अनुमति देती है।

इन दो दोषों का संयोजन एक अप्रमाणित हमलावर को प्रशासनिक पहुंच प्राप्त करने और संवेदनशील सर्वर-साइड फ़ाइलों को बाहर निकालने में सक्षम बनाता है।


कमजोरी के विवरण

  • CVE ID: CVE-2020-7378

  • प्रभावित उत्पाद: OpenCRX ≤ 5.0-20200717

  • हमले की सतह: सार्वजनिक रूप से उजागर प्रबंधन और REST इंटरफेस

  • मूल कारण:

    • पासवर्ड रीसेट के दौरान असुरक्षित छद्म-यादृच्छिक टोकन उत्पादन
    • REST API एंडपॉइंट में असुरक्षित XML पार्सिंग
  • प्रभाव:

    • किसी भी उपयोगकर्ता (प्रशासक सहित) के लिए अनधिकृत पासवर्ड रीसेट
    • XXE इंजेक्शन के माध्यम से मनमानी फ़ाइल पढ़ना
  • CVSS: 9.1 (गंभीर)


शामिल घटक

  • opencrx-exploit.py: पूर्ण-श्रृंखला एक्सप्लॉइट स्क्रिप्ट जो टोकन भविष्यवाणी और XXE फ़ाइल पढ़ने दोनों करती है।
  • OpenCRXToken.java: जावा क्लास जो अनुरोध समय के आधार पर ब्रूट-फोर्स सीड रेंज का उपयोग करके टोकन उत्पादन तर्क का अनुकरण करता है।

उपयोग

  1. टोकन जनरेटर को कंपाइल करें:

    root@kitploit:~
    javac OpenCRXToken.java
    
  2. एक्सप्लॉइट चलाएं:

    root@kitploit:~
    python3 opencrx-exploit.py <target_user_id>
    

यह करेगा:

  • टाइमिंग विंडो के आधार पर वैध पासवर्ड रीसेट टोकन उत्पन्न और परीक्षण करें।
  • लक्ष्य उपयोगकर्ता का पासवर्ड रीसेट करें।
  • सर्वर से एक संवेदनशील फ़ाइल पढ़ने के लिए REST API के माध्यम से XXE पेलोड ट्रिगर करें।
टूल डाउनलोड करें