Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-7378 — 针对 OpenCRX 中 CVE-2020-7378 的概念验证利用程序,该漏洞通过将可预测的密码重置令牌生成与盲 XXE 相结合,实现管理员权限获取并泄露服务器文件。 | Kitploit
工具/GitHubGitHub/loganpkinfosec/cve-2020-7378
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubloganpkinfosec/cve-2020-7378

CVE-2020-7378

针对 OpenCRX 中 CVE-2020-7378 的概念验证利用程序,该漏洞通过将可预测的密码重置令牌生成与盲 XXE 相结合,实现管理员权限获取并泄露服务器文件。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-7378 – OpenCRX 可预测密码重置令牌及XXE漏洞利用

本仓库包含针对 OpenCRX(版本至 5.0-20200717 为止)关键漏洞 CVE-2020-7378 的复合概念验证 (PoC) 漏洞利用。该漏洞利用串联了应用程序中的两个核心问题:

  1. 由于依赖 java.util.Random 导致的可预测密码重置令牌漏洞,攻击者可基于毫秒时间戳种子生成有效令牌。
  2. 位于 RestServlet 端点的盲 XML 外部实体 (XXE) 漏洞,允许远程读取服务器文件系统中的文件。

这两个缺陷的组合使未认证攻击者能够获取管理员权限并窃取服务器端的敏感文件。


漏洞详情

  • CVE ID:CVE-2020-7378
  • 受影响产品:OpenCRX ≤ 5.0-20200717
  • 攻击面:公开暴露的管理和 REST 接口
  • 根本原因:
    • 密码重置过程中不安全的伪随机令牌生成
    • REST API 端点的危险 XML 解析
  • 影响:
    • 对任意用户(包括管理员)进行未授权密码重置
    • 通过 XXE 注入读取任意文件
  • CVSS 评分:9.1(严重)

包含的组件

  • opencrx-exploit.py:完整链式漏洞利用脚本,同时执行令牌预测和 XXE 文件读取。
  • OpenCRXToken.java:Java 类,基于请求时间戳模拟令牌生成逻辑,使用暴力破解种子范围。

使用方式

  1. 编译令牌生成器:

    root@kitploit:~
    javac OpenCRXToken.java
    
  2. 运行漏洞利用:

    root@kitploit:~
    python3 opencrx-exploit.py <target_user_id>
    

此操作将:

  • 基于时间窗口生成并测试有效密码重置令牌。
  • 重置目标用户的密码。
  • 通过 REST API 触发 XXE 载荷以读取服务器上的敏感文件。
下载工具