
Este repositório contém um exploit de prova de conceito (PoC) combinado para CVE-2020-7378, uma vulnerabilidade crítica no OpenCRX (versões até e incluindo 5.0-20200717). O exploit combina duas falhas principais na aplicação:
java.util.Random, que permite que atacantes gerem tokens válidos com base em uma semente de timestamp em milissegundos.RestServlet que permite a divulgação remota de arquivos do sistema de arquivos do servidor.A combinação dessas duas falhas permite que um atacante não autenticado obtenha acesso administrativo e exfiltre arquivos sensíveis do lado do servidor.
ID do CVE: CVE-2020-7378
Produto Afetado: OpenCRX ≤ 5.0-20200717
Superfície de Ataque: Interfaces de gerenciamento e REST expostas publicamente
Causas Raiz:
Impacto:
CVSS: 9.1 (Crítico)
opencrx-exploit.py: Script de exploit de cadeia completa que realiza tanto a previsão de token quanto a leitura de arquivos via XXE.OpenCRXToken.java: Classe Java que emula a lógica de geração de tokens usando uma faixa de sementes por força bruta com base no tempo das requisições.Compile o gerador de tokens:
javac OpenCRXToken.java
Execute o exploit:
python3 opencrx-exploit.py <target_user_id>
Isso irá: