Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
openCRX-CVE-2020-7378 — Эксплуатирует уязвимость сброса пароля в OpenCRX, CVE-2020-7378. Также сохраняет скрытность, удаляя все письма сброса пароля, созданные скриптом. | Kitploit
Инструменты/GitHubGitHub/ruthvikvegunta/opencrx-cve-2020-7378
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubruthvikvegunta/opencrx-cve-2020-7378

openCRX-CVE-2020-7378

Эксплуатирует уязвимость сброса пароля в OpenCRX, CVE-2020-7378. Также сохраняет скрытность, удаляя все письма сброса пароля, созданные скриптом.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
5125 лет назадЕщё не проверено

openCRX-CVE-2020-7378 (Захват учётной записи без аутентификации)

Эксплуатирует уязвимость сброса пароля в OpenCRX, CVE-2020-7378.

Скрытая реализация на Python для CVE-2020-7378

Уязвимость существует потому, что разработчики использовали класс Random из java.util.Random для генерации случайных токенов при сбросе пароля пользователя

Вместо этого им следовало использовать класс SecureRandom из java.security.SecureRandom для генерации случайных токенов

Протестировано на v4.2.0, но должно работать и на других версиях, указанных в отчёте об обнаружении CVE-2020-7378

Использование

./openCRXreset.py -u <URL> -user <USERNAME> -pass <PASSWORD>

Возможности

  • Использует библиотеку Python rich для наглядного вывода

  • Удаляет все временно созданные скриптом локальные файлы

  • Удаляет только письма о сбросе пароля, сгенерированные скриптом, чтобы сохранить скрытность

Скачать инструмент