Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-7378 — Эксплойт proof-of-concept для CVE-2020-7378, объединяющий предсказуемую генерацию токена сброса пароля с слепым XXE для получения доступа администратора и эксфильтрации файлов сервера в OpenCRX. | Kitploit
Инструменты/GitHubGitHub/loganpkinfosec/cve-2020-7378
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubloganpkinfosec/cve-2020-7378

CVE-2020-7378

Эксплойт proof-of-concept для CVE-2020-7378, объединяющий предсказуемую генерацию токена сброса пароля с слепым XXE для получения доступа администратора и эксфильтрации файлов сервера в OpenCRX.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2020-7378 – Предсказуемый токен сброса пароля в OpenCRX и эксплуатация XXE

Этот репозиторий содержит комбинированный proof-of-concept (PoC) эксплойт для CVE-2020-7378 — критической уязвимости в OpenCRX (версии до 5.0-20200717 включительно). Эксплойт объединяет две основные проблемы приложения:

  1. Уязвимость предсказуемого токена сброса пароля, вызванная использованием java.util.Random, которая позволяет атакующим генерировать валидные токены на основе временной метки в миллисекундах.
  2. Уязвимость blind XML External Entity (XXE) в конечной точке RestServlet, которая позволяет удалённо читать файлы из файловой системы сервера.

Сочетание этих двух недостатков даёт неаутентифицированному атакующему возможность получить административный доступ и выведать чувствительные серверные файлы.


Детали уязвимости

  • CVE ID: CVE-2020-7378

  • Затронутый продукт: OpenCRX ≤ 5.0-20200717

  • Вектор атаки: публично доступные интерфейсы управления и REST API

  • Корневые причины:

    • Небезопасная генерация псевдослучайных токенов при сбросе пароля
    • Небезопасный разбор XML в конечных точках REST API
  • Воздействие:

    • Несанкционированный сброс пароля для произвольных пользователей (включая администратора)
    • Произвольное чтение файлов через XXE-инъекцию
  • CVSS: 9.1 (Critical)


Включённые компоненты

  • opencrx-exploit.py: скрипт эксплойта полного цикла, который выполняет как предсказание токена, так и чтение файлов через XXE.
  • OpenCRXToken.java: Java-класс, эмулирующий логику генерации токена с использованием перебора диапазона seed на основе времени запроса.

Использование

  1. Скомпилируйте генератор токенов:

    root@kitploit:~
    javac OpenCRXToken.java
    
  2. Запустите эксплойт:

    root@kitploit:~
    python3 opencrx-exploit.py <target_user_id>
    

Это позволит:

  • Сгенерировать и проверить валидные токены сброса пароля на основе временного окна.
  • Сбросить пароль целевого пользователя.
  • Отправить XXE-пейлоад через REST API для чтения чувствительного файла с сервера.
Скачать инструмент