Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
openCRX-CVE-2020-7378 — Sfrutta la vulnerabilità di reset della password in OpenCRX, CVE-2020-7378. Mantiene inoltre la stealth eliminando tutte le email di reset della password create dallo script. | Kitploit
Strumenti/GitHubGitHub/ruthvikvegunta/opencrx-cve-2020-7378
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubruthvikvegunta/opencrx-cve-2020-7378

openCRX-CVE-2020-7378

Sfrutta la vulnerabilità di reset della password in OpenCRX, CVE-2020-7378. Mantiene inoltre la stealth eliminando tutte le email di reset della password create dallo script.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
5125 anni faNon ancora revisionato

openCRX-CVE-2020-7378 (Account Take Over senza autenticazione)

Sfrutta la vulnerabilità di reimpostazione della password in OpenCRX, CVE-2020-7378.

Un'implementazione Python furtiva per CVE-2020-7378

L'exploit esiste perché gli sviluppatori hanno usato la classe Random di java.util.Random per generare token casuali al fine di reimpostare la password di un utente

Al suo posto avrebbero dovuto usare la classe SecureRandom di java.security.SecureRandom per generare token casuali

Testato su v4.2.0, ma dovrebbe funzionare anche su altre versioni riportate nel report di divulgazione di CVE-2020-7378

Utilizzo

./openCRXreset.py -u <URL> -user <USERNAME> -pass <PASSWORD>

Caratteristiche

  • Usa la libreria rich di Python per mostrare un output robusto

  • Elimina tutti i file temporanei creati localmente come parte dello script

  • Elimina solo le email di reimpostazione della password generate dallo script per mantenere la furtività

Scarica lo strumento