
استغلال PoC لـ CVE-2023-32315 - تجاوز مصادقة Openfire
يسلط هذا المستودع الضوء على مشكلة أمنية عالية تؤثر على إصدارات مختلفة من Openfire. يواجه Openfire، وهو خادم تعاون في الوقت الفعلي عبر المنصات يستخدم بروتوكول XMPP الذي طورته مجتمع Ignite Realtime، ثغرة أمنية خطيرة داخل واجهة الإدارة (Admin Console).
تقع الثغرة داخل واجهة الإدارة المستندة إلى الويب، مما يسمح بهجوم اجتياز المسار عبر بيئة الإعداد. يسمح هذا العيب للمستخدمين غير المصادق عليهم بالوصول إلى الصفحات المقيدة المخصصة فقط للمستخدمين الإداريين داخل بيئة Openfire التي تم تكوينها بالفعل.
بينما كان لدى Openfire حماية ضد اجتياز المسار، فقد فشل في الدفاع ضد ترميز URL غير قياسي معين لأحرف UTF-16، غير المدعوم من خادم الويب المدمج المستخدم في ذلك الوقت. أدى الترقية اللاحقة لخادم الويب المدمج إلى تقديم دعم لهذا الترميز غير القياسي، والذي لم تغطه حماية اجتياز المسار الحالية.
علاوة على ذلك، سمحت واجهة برمجة تطبيقات Openfire باستبعاد عناوين URL معينة من مصادقة الويب باستخدام أنماط أحرف البدل، مثل صفحة تسجيل الدخول. مكّن هذا المزيج من مطابقة أنماط أحرف البدل وثغرة اجتياز المسار المستخدمين الخبيثين من تجاوز متطلبات المصادقة لصفحات واجهة الإدارة.
تؤثر هذه الثغرة على جميع إصدارات Openfire التي تم إصدارها بعد أبريل 2015، بدءًا من الإصدار 3.10.0. تم إصلاح المشكلة في الإصدارين 4.7.5 و 4.6.8. من المقرر إجراء تحسينات إضافية في الإصدار القادم على فرع 4.8 (المتوقع كإصدار 4.8.0).

أنت مسؤول عن أفعالك، إساءة استخدام هذا الاستغلال يمكن أن توقعك في المتاعب.