Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
openCRX-CVE-2020-7378 — 利用 OpenCRX 中的密码重置漏洞(CVE-2020-7378)。还通过删除脚本创建的所有密码重置邮件来保持隐蔽性。 | Kitploit
工具/GitHubGitHub/ruthvikvegunta/opencrx-cve-2020-7378
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubruthvikvegunta/opencrx-cve-2020-7378

openCRX-CVE-2020-7378

利用 OpenCRX 中的密码重置漏洞(CVE-2020-7378)。还通过删除脚本创建的所有密码重置邮件来保持隐蔽性。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
515年前尚未审核

openCRX-CVE-2020-7378(未认证账户接管)

利用 OpenCRX 中的密码重置漏洞(CVE-2020-7378)。

针对 CVE-2020-7378 的隐蔽型 Python 实现

漏洞成因是开发人员使用 java.util.Random 中的 Random 类生成随机令牌来重置用户密码

他们本应使用 java.security.SecureRandom 中的 SecureRandom 类来生成随机令牌

已在 v4.2.0 上测试,但应同样适用于 CVE-2020-7378 披露报告中提及的其他版本

用法

./openCRXreset.py -u <URL> -user <USERNAME> -pass <PASSWORD>

功能特性

  • 使用 Python rich 库显示健壮的输出

  • 删除脚本在本地临时创建的所有文件

  • 删除仅脚本生成的密码重置邮件以保持隐蔽性

下载工具