Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-7378 | Kitploit
Ferramentas/GitHubGitHub/loganpkinfosec/cve-2020-7378
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubloganpkinfosec/cve-2020-7378

CVE-2020-7378

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-7378 – Exploit de Token de Redefinição de Senha Previsível e XXE no OpenCRX

Este repositório contém um exploit de prova de conceito (PoC) combinado para CVE-2020-7378, uma vulnerabilidade crítica no OpenCRX (versões até e incluindo 5.0-20200717). O exploit combina duas falhas principais na aplicação:

  1. Uma vulnerabilidade de token de redefinição de senha previsível devido ao uso de java.util.Random, que permite que atacantes gerem tokens válidos com base em uma semente de timestamp em milissegundos.
  2. Uma vulnerabilidade de XML External Entity (XXE) cego no endpoint RestServlet que permite a divulgação remota de arquivos do sistema de arquivos do servidor.

A combinação dessas duas falhas permite que um atacante não autenticado obtenha acesso administrativo e exfiltre arquivos sensíveis do lado do servidor.


Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2020-7378

  • Produto Afetado: OpenCRX ≤ 5.0-20200717

  • Superfície de Ataque: Interfaces de gerenciamento e REST expostas publicamente

  • Causas Raiz:

    • Geração insegura de tokens pseudoaleatórios durante redefinições de senha
    • Parsing XML inseguro nos endpoints da API REST
  • Impacto:

    • Redefinição não autorizada de senhas para usuários arbitrários (incluindo admin)
    • Leitura arbitrária de arquivos via injeção de XXE
  • CVSS: 9.1 (Crítico)


Componentes Incluídos

  • opencrx-exploit.py: Script de exploit de cadeia completa que realiza tanto a previsão de token quanto a leitura de arquivos via XXE.
  • OpenCRXToken.java: Classe Java que emula a lógica de geração de tokens usando uma faixa de sementes por força bruta com base no tempo das requisições.

Uso

  1. Compile o gerador de tokens:

    root@kitploit:~
    javac OpenCRXToken.java
    
  2. Execute o exploit:

    root@kitploit:~
    python3 opencrx-exploit.py <target_user_id>
    

Isso irá:

  • Gerar e testar tokens válidos de redefinição de senha com base na janela de tempo.
  • Redefinir a senha do usuário alvo.
  • Disparar um payload de XXE via API REST para ler um arquivo sensível do servidor.
Baixar ferramenta