
针对 OpenCRX 中 CVE-2020-7378 的概念验证利用程序,该漏洞通过将可预测的密码重置令牌生成与盲 XXE 相结合,实现管理员权限获取并泄露服务器文件。
本仓库包含针对 OpenCRX(版本至 5.0-20200717 为止)关键漏洞 CVE-2020-7378 的复合概念验证 (PoC) 漏洞利用。该漏洞利用串联了应用程序中的两个核心问题:
java.util.Random 导致的可预测密码重置令牌漏洞,攻击者可基于毫秒时间戳种子生成有效令牌。RestServlet 端点的盲 XML 外部实体 (XXE) 漏洞,允许远程读取服务器文件系统中的文件。这两个缺陷的组合使未认证攻击者能够获取管理员权限并窃取服务器端的敏感文件。
opencrx-exploit.py:完整链式漏洞利用脚本,同时执行令牌预测和 XXE 文件读取。OpenCRXToken.java:Java 类,基于请求时间戳模拟令牌生成逻辑,使用暴力破解种子范围。编译令牌生成器:
javac OpenCRXToken.java
运行漏洞利用:
python3 opencrx-exploit.py <target_user_id>
此操作将: