Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
openCRX-CVE-2020-7378 — OpenCRX のパスワードリセットの脆弱性(CVE-2020-7378)を悪用します。また、スクリプトによって作成されたすべてのパスワードリセットメールを削除することでステルス性を維持します。 | Kitploit
ツール/GitHubGitHub/ruthvikvegunta/opencrx-cve-2020-7378
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHubruthvikvegunta/opencrx-cve-2020-7378

openCRX-CVE-2020-7378

OpenCRX のパスワードリセットの脆弱性(CVE-2020-7378)を悪用します。また、スクリプトによって作成されたすべてのパスワードリセットメールを削除することでステルス性を維持します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
515年前未レビュー

openCRX-CVE-2020-7378 (認証されていないアカウント乗っ取り)

OpenCRX のパスワードリセット脆弱性を悪用します (CVE-2020-7378)。

CVE-2020-7378 向けのステルスな Python 実装

この脆弱性が存在する理由は、開発者がユーザーのパスワードリセット用のランダムトークンを生成するために java.util.Random の Random クラスを使用したためです

代わりに、ランダムトークンを生成するには java.security.SecureRandom の SecureRandom クラスを使用すべきでした

v4.2.0 でテスト済みですが、CVE-2020-7378 の開示レポートに記載されている他のバージョンでも動作するはずです

使用方法

./openCRXreset.py -u <URL> -user <USERNAME> -pass <PASSWORD>

機能

  • 堅牢な出力を表示するために Python の rich ライブラリを使用

  • スクリプトの一部としてローカルに作成された一時ファイルをすべて削除

  • ステルス性を維持するために、スクリプトによって生成されたパスワードリセットメールのみを削除

ツールをダウンロード