Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/k3ystr0k3r/cve-2023-32315-exploit
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubk3ystr0k3r/cve-2023-32315-exploit

CVE-2023-32315-EXPLOIT

استغلال PoC لـ CVE-2023-32315 - تجاوز مصادقة Openfire

عرض المستودع
1462منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-32315 - تجاوز المصادقة في Openfire

يسلط هذا المستودع الضوء على مشكلة أمنية عالية تؤثر على إصدارات مختلفة من Openfire. يواجه Openfire، وهو خادم تعاون في الوقت الفعلي عبر المنصات يستخدم بروتوكول XMPP الذي طورته مجتمع Ignite Realtime، ثغرة أمنية خطيرة داخل واجهة الإدارة (Admin Console).

تقع الثغرة داخل واجهة الإدارة المستندة إلى الويب، مما يسمح بهجوم اجتياز المسار عبر بيئة الإعداد. يسمح هذا العيب للمستخدمين غير المصادق عليهم بالوصول إلى الصفحات المقيدة المخصصة فقط للمستخدمين الإداريين داخل بيئة Openfire التي تم تكوينها بالفعل.

بينما كان لدى Openfire حماية ضد اجتياز المسار، فقد فشل في الدفاع ضد ترميز URL غير قياسي معين لأحرف UTF-16، غير المدعوم من خادم الويب المدمج المستخدم في ذلك الوقت. أدى الترقية اللاحقة لخادم الويب المدمج إلى تقديم دعم لهذا الترميز غير القياسي، والذي لم تغطه حماية اجتياز المسار الحالية.

علاوة على ذلك، سمحت واجهة برمجة تطبيقات Openfire باستبعاد عناوين URL معينة من مصادقة الويب باستخدام أنماط أحرف البدل، مثل صفحة تسجيل الدخول. مكّن هذا المزيج من مطابقة أنماط أحرف البدل وثغرة اجتياز المسار المستخدمين الخبيثين من تجاوز متطلبات المصادقة لصفحات واجهة الإدارة.

تؤثر هذه الثغرة على جميع إصدارات Openfire التي تم إصدارها بعد أبريل 2015، بدءًا من الإصدار 3.10.0. تم إصلاح المشكلة في الإصدارين 4.7.5 و 4.6.8. من المقرر إجراء تحسينات إضافية في الإصدار القادم على فرع 4.8 (المتوقع كإصدار 4.8.0).

استغلال PoC

نص بديل نص بديل نص بديل نص بديل

إخلاء مسؤولية

أنت مسؤول عن أفعالك، إساءة استخدام هذا الاستغلال يمكن أن توقعك في المتاعب.

تنزيل الأداة