
Exploit di prova di concetto per CVE-2020-7378 che concatena la generazione prevedibile di token di reset password con XXE cieco per ottenere accesso amministrativo ed esfiltrare file del server in OpenCRX.
Questo repository contiene un exploit proof-of-concept (PoC) combinato per CVE-2020-7378, una vulnerabilità critica in OpenCRX (versioni fino alla 5.0-20200717 inclusa). L'exploit combina due problemi principali nell'applicazione:
java.util.Random, che consente agli attaccanti di generare token validi basati su un seed temporale in millisecondi.RestServlet che permette la divulgazione remota di file dal filesystem del server.La combinazione di questi due difetti consente a un attaccante non autenticato di ottenere accesso amministrativo e di esfiltrare file sensibili dal lato server.
opencrx-exploit.py: Script exploit a catena completa che esegue sia la previsione del token che la lettura del file XXE.OpenCRXToken.java: Classe Java che emula la logica di generazione del token utilizzando un intervallo di seed a forza bruta basato sulla tempistica delle richieste.Compila il generatore di token:
javac OpenCRXToken.java
Esegui l'exploit:
python3 opencrx-exploit.py <target_user_id>
Questo farà: