
CVE-2023-32315-Openfire-Bypass
CVE-2023-32315-Openfire-Bypass-Py
هذا الكود هو POC (إثبات المفهوم) لإصدار Python من CVE-2023-32315، ويُستخدم لتنفيذ سلسلة من العمليات للتحقق مما إذا كان الموقع الهدف متأثرًا بثغرة CVE-2023-32315، ومحاولة تنفيذ بعض العمليات على المواقع المتأثرة.
بعد التحقق، تبين أن CSRF و JSESSIONID للكوكي ليسا ضروريين، طالما أنهما موجودان وبتنسيق صحيح. الإصدارات القديمة حول 4.0.x لا تستخدم CSRF.
لا توفر هذه المقالة WebShell، يلزم التوجه إلى https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1 لتنزيله.
يرجى التأكد من إمكانية الوصول إلى الموقع الهدف وصحته.
استخدم هذا الكود فقط تحت الترخيص القانوني.
المؤلف لا يتحمل أي مسؤولية عن استخدام الكود والعواقب الناتجة.