
استغلال بايثون لـ CVE-2023-32315 يستهدف خوادم Openfire. يتجاوز مصادقة لوحة الإدارة عبر Unicode path traversal لإنشاء مستخدم إداري، مما يتيح تحميل إضافات ضارة والوصول إلى شيل ويب.
تؤثر الثغرة CVE-2023-32315 على خوادم Openfire، مما يسمح للمهاجم بتجاوز تسجيل الدخول إلى لوحة الإدارة دون بيانات اعتماد صالحة. يضيف الاستغلال مستخدمًا إداريًا، مما يسمح للمهاجم بتحميل إضافة ضارة والحصول على shell.
CVE-2023-32315 هي ثغرة في Openfire تسمح بالوصول إلى JSPs الخاصة بمعالج الإعداد الأولي (/setup/setup-s/...)
حتى بعد اكتماله، من خلال استغلال التحقق السيئ من المسارات عبر path traversal باستخدام ترميز Unicode/"best-fit"
(%u002e%u002e، المكافئ لـ ../)، بدلاً من الأحرف الحرفية. هذا يسمح بالوصول إلى user-groups.jsp و user-create.jsp بدون مصادقة،
كما لو كان الخادم مثبتًا حديثًا، وإنشاء مستخدم إداري جديد. يتحقق البرنامج النصي من النتيجة بطريقتين: بمراجعة ما إذا كان
المستخدم يظهر في user-summary.jsp، والتحقق من أن بيانات الاعتماد التي تم إنشاؤها تعمل في login.jsp. بمجرد الدخول إلى اللوحة،
الخطوة التالية (خارج نطاق هذا البرنامج النصي) ستكون رفع إضافة ضارة لتنفيذ أوامر عشوائية.
git clone https://github.com/pulentoski/Explotacion-CVE-2023-32315-Openfire.git
cd Explotacion-CVE-2023-32315-Openfire
لا يتطلب تبعيات خارجية — يستخدم فقط مكتبات بايثون 3 القياسية (http.client، re، time، urllib.parse).
البرنامج النصي تفاعلي، بدون أعلام سطر أوامر:
python3 exploit.py
سيطلب منك اختيار وضع:
[1] هدف واحد ← تدخل الرابط مباشرة (مثال: http://127.0.0.1:9090)
[2] قائمة أهداف ← تدخل المسار إلى ملف .txt يحتوي على رابط واحد في كل سطر
اسم المستخدم/كلمة المرور التي ينشئها (pepe2/pepe2) مكتوبة بشكل ثابت في بداية البرنامج النصي — قم بتغييرها هناك إذا لزم الأمر.
📄 النتائج: الأهداف المؤكدة تبقى في exito.txt؛ إذا فشل هدف في التحقق، يتم حفظ HTML الاستجابة في debug_<usuario>.html للمراجعة اليدوية.
("openfire") && icon_hash=="1211608009"
هذا البرنامج النصي مخصص للبيئات الخاضعة للرقابة والتدقيق المصرح به. المؤلف غير مسؤول عن سوء الاستخدام.