Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Explotacion-CVE-2023-32315-Openfire — استغلال بايثون لـ CVE-2023-32315 يستهدف خوادم Openfire. يتجاوز مصادقة لوحة الإدارة عبر Unicode path traversal لإنشاء مستخدم إداري، مما يتيح تحميل إضافات ضارة والوصول إلى شيل ويب. | Kitploit
أدوات/GitHubGitHub/pulentoski/explotacion-cve-2023-32315-openfire
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubpulentoski/explotacion-cve-2023-32315-openfire

Explotacion-CVE-2023-32315-Openfire

استغلال بايثون لـ CVE-2023-32315 يستهدف خوادم Openfire. يتجاوز مصادقة لوحة الإدارة عبر Unicode path traversal لإنشاء مستخدم إداري، مما يتيح تحميل إضافات ضارة والوصول إلى شيل ويب.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

🔍 CVE-2023-32315 الوصف:

تؤثر الثغرة CVE-2023-32315 على خوادم Openfire، مما يسمح للمهاجم بتجاوز تسجيل الدخول إلى لوحة الإدارة دون بيانات اعتماد صالحة. يضيف الاستغلال مستخدمًا إداريًا، مما يسمح للمهاجم بتحميل إضافة ضارة والحصول على shell.

⚙️ كيف يعمل

CVE-2023-32315 هي ثغرة في Openfire تسمح بالوصول إلى JSPs الخاصة بمعالج الإعداد الأولي (/setup/setup-s/...) حتى بعد اكتماله، من خلال استغلال التحقق السيئ من المسارات عبر path traversal باستخدام ترميز Unicode/"best-fit" (%u002e%u002e، المكافئ لـ ../)، بدلاً من الأحرف الحرفية. هذا يسمح بالوصول إلى user-groups.jsp و user-create.jsp بدون مصادقة، كما لو كان الخادم مثبتًا حديثًا، وإنشاء مستخدم إداري جديد. يتحقق البرنامج النصي من النتيجة بطريقتين: بمراجعة ما إذا كان المستخدم يظهر في user-summary.jsp، والتحقق من أن بيانات الاعتماد التي تم إنشاؤها تعمل في login.jsp. بمجرد الدخول إلى اللوحة، الخطوة التالية (خارج نطاق هذا البرنامج النصي) ستكون رفع إضافة ضارة لتنفيذ أوامر عشوائية.

📦 تحضير البيئة

root@kitploit:~
git clone https://github.com/pulentoski/Explotacion-CVE-2023-32315-Openfire.git

cd Explotacion-CVE-2023-32315-Openfire

لا يتطلب تبعيات خارجية — يستخدم فقط مكتبات بايثون 3 القياسية (http.client، re، time، urllib.parse).

🚀 تنفيذ الاستغلال

البرنامج النصي تفاعلي، بدون أعلام سطر أوامر:

root@kitploit:~
python3 exploit.py

سيطلب منك اختيار وضع:

root@kitploit:~
[1] هدف واحد ← تدخل الرابط مباشرة (مثال: http://127.0.0.1:9090)
[2] قائمة أهداف ← تدخل المسار إلى ملف .txt يحتوي على رابط واحد في كل سطر

اسم المستخدم/كلمة المرور التي ينشئها (pepe2/pepe2) مكتوبة بشكل ثابت في بداية البرنامج النصي — قم بتغييرها هناك إذا لزم الأمر.

📄 النتائج: الأهداف المؤكدة تبقى في exito.txt؛ إذا فشل هدف في التحقق، يتم حفظ HTML الاستجابة في debug_<usuario>.html للمراجعة اليدوية.

🎯 بحث FOFA

root@kitploit:~
("openfire") && icon_hash=="1211608009"

⚠️ الاستخدام المسؤول

هذا البرنامج النصي مخصص للبيئات الخاضعة للرقابة والتدقيق المصرح به. المؤلف غير مسؤول عن سوء الاستخدام.

تنزيل الأداة