
Эксплойт proof-of-concept для CVE-2020-7378, объединяющий предсказуемую генерацию токена сброса пароля с слепым XXE для получения доступа администратора и эксфильтрации файлов сервера в OpenCRX.
Этот репозиторий содержит комбинированный proof-of-concept (PoC) эксплойт для CVE-2020-7378 — критической уязвимости в OpenCRX (версии до 5.0-20200717 включительно). Эксплойт объединяет две основные проблемы приложения:
java.util.Random, которая позволяет атакующим генерировать валидные токены на основе временной метки в миллисекундах.RestServlet, которая позволяет удалённо читать файлы из файловой системы сервера.Сочетание этих двух недостатков даёт неаутентифицированному атакующему возможность получить административный доступ и выведать чувствительные серверные файлы.
CVE ID: CVE-2020-7378
Затронутый продукт: OpenCRX ≤ 5.0-20200717
Вектор атаки: публично доступные интерфейсы управления и REST API
Корневые причины:
Воздействие:
CVSS: 9.1 (Critical)
opencrx-exploit.py: скрипт эксплойта полного цикла, который выполняет как предсказание токена, так и чтение файлов через XXE.OpenCRXToken.java: Java-класс, эмулирующий логику генерации токена с использованием перебора диапазона seed на основе времени запроса.Скомпилируйте генератор токенов:
javac OpenCRXToken.java
Запустите эксплойт:
python3 opencrx-exploit.py <target_user_id>
Это позволит: