Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-32315-POC — CVE-2023-32315-Openfire-Bypass | Kitploit
أدوات/GitHubGitHub/izzz0/cve-2023-32315-poc
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubizzz0/cve-2023-32315-poc

CVE-2023-32315-POC

CVE-2023-32315-Openfire-Bypass

عرض المستودع
51منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-32315-POC

CVE-2023-32315-Openfire-Bypass-Py

ملخص

هذا الكود هو POC (إثبات المفهوم) لإصدار Python من CVE-2023-32315، ويُستخدم لتنفيذ سلسلة من العمليات للتحقق مما إذا كان الموقع الهدف متأثرًا بثغرة CVE-2023-32315، ومحاولة تنفيذ بعض العمليات على المواقع المتأثرة.
بعد التحقق، تبين أن CSRF و JSESSIONID للكوكي ليسا ضروريين، طالما أنهما موجودان وبتنسيق صحيح. الإصدارات القديمة حول 4.0.x لا تستخدم CSRF.
لا توفر هذه المقالة WebShell، يلزم التوجه إلى https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1 لتنزيله.

الوظائف

  1. التحقق من رقم إصدار الموقع الهدف، وتحديد ما إذا كان ضمن نطاق تأثير ثغرة CVE-2023-32315.
  2. الحصول على JSESSIONID ورمز CSRF (رمز الإثبات) للموقع الهدف.
  3. إضافة مستخدم مولّد عشوائيًا على الموقع الهدف.

طريقة الاستخدام

  1. تأكد من تثبيت إصدار Python المطلوب.
  2. تثبيت المكتبات التابعة: pip install -r requirements.txt.
  3. تشغيل الأمر: python script.py -u <URL الهدف> للتحقق من موقع هدف واحد.
  4. تشغيل الأمر: python script.py -l <مسار ملف URL> للتحقق من مواقع هدف متعددة.
  5. يمكن تحديد عدد الخيوط عبر المعامل -t <عدد الخيوط>، القيمة الافتراضية 10.
  6. ستطبع النتائج على الطرفية، وتُكتب النتائج التفصيلية في ملف vuln.txt.

ملاحظات

يرجى التأكد من إمكانية الوصول إلى الموقع الهدف وصحته.
استخدم هذا الكود فقط تحت الترخيص القانوني.
المؤلف لا يتحمل أي مسؤولية عن استخدام الكود والعواقب الناتجة.

تنزيل الأداة