Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/loganpkinfosec/cve-2020-7378
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubloganpkinfosec/cve-2020-7378

CVE-2020-7378

Exploit di prova di concetto per CVE-2020-7378 che concatena la generazione prevedibile di token di reset password con XXE cieco per ottenere accesso amministrativo ed esfiltrare file del server in OpenCRX.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

CVE-2020-7378 – Token di reset password prevedibile e Exploit XXE in OpenCRX

Questo repository contiene un exploit proof-of-concept (PoC) combinato per CVE-2020-7378, una vulnerabilità critica in OpenCRX (versioni fino alla 5.0-20200717 inclusa). L'exploit combina due problemi principali nell'applicazione:

  1. Una vulnerabilità token di reset password prevedibile dovuta all'uso di java.util.Random, che consente agli attaccanti di generare token validi basati su un seed temporale in millisecondi.
  2. Una vulnerabilità XXE (XML External Entity) cieco nell'endpoint RestServlet che permette la divulgazione remota di file dal filesystem del server.

La combinazione di questi due difetti consente a un attaccante non autenticato di ottenere accesso amministrativo e di esfiltrare file sensibili dal lato server.


Dettagli della vulnerabilità

  • CVE ID: CVE-2020-7378
  • Prodotto affetto: OpenCRX ≤ 5.0-20200717
  • Superficie d'attacco: Interfacce di gestione e REST esposte pubblicamente
  • Cause principali:
    • Generazione di token pseudo-casuali insicura durante il reset delle password
    • Parsing XML non sicuro negli endpoint dell'API REST
  • Impatto:
    • Reset password non autorizzati per utenti arbitrari (incluso l'admin)
    • Lettura arbitraria di file tramite iniezione XXE
  • CVSS: 9.1 (Critico)

Componenti inclusi

  • opencrx-exploit.py: Script exploit a catena completa che esegue sia la previsione del token che la lettura del file XXE.
  • OpenCRXToken.java: Classe Java che emula la logica di generazione del token utilizzando un intervallo di seed a forza bruta basato sulla tempistica delle richieste.

Utilizzo

  1. Compila il generatore di token:

    root@kitploit:~
    javac OpenCRXToken.java
    
  2. Esegui l'exploit:

    root@kitploit:~
    python3 opencrx-exploit.py <target_user_id>
    

Questo farà:

  • Generare e testare token di reset password validi basati sulla finestra temporale.
  • Reimpostare la password dell'utente target.
  • Attivare un payload XXE tramite l'API REST per leggere un file sensibile dal server.
Scarica lo strumento