Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-32315 | Kitploit
Tools/GitHubGitHub/asepsaepdin/cve-2023-32315
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubasepsaepdin/cve-2023-32315

CVE-2023-32315

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-32315 - Ignite Realtime Openfire Pfadüberschreitungsschwachstelle

Python


⚠️ Nur für Bildungszwecke und autorisierte Sicherheitsforschung

Ursprüngliche Exploit-Autoren

Großer Dank an den ursprünglichen PoC-Autor phith0n und K3ysTr0K3R

Beschreibung

Openfire ist ein XMPP-Server, der unter der Open-Source-Apache-Lizenz lizenziert ist. Die Administrationskonsole von Openfire, eine webbasierte Anwendung, erwies sich als anfällig für einen Pfadüberschreitungsangriff über die Einrichtungsumgebung. Dies erlaubte es einem nicht authentifizierten Benutzer, die nicht authentifizierte Openfire-Einrichtungsumgebung in einer bereits konfigurierten Openfire-Umgebung zu nutzen, um auf eingeschränkte Seiten der Openfire-Admin-Konsole zuzugreifen, die für administrative Benutzer reserviert sind. Diese Sicherheitslücke betrifft alle Versionen von Openfire, die seit April 2015 veröffentlicht wurden, beginnend mit Version 3.10.0. Das Problem wurde in den Openfire-Versionen 4.7.5 und 4.6.8 behoben, und weitere Verbesserungen werden in der noch nicht veröffentlichten ersten Version des 4.8-Zweigs (voraussichtlich Version 4.8.0) enthalten sein. Benutzern wird empfohlen, ein Upgrade durchzuführen. Wenn ein Openfire-Upgrade für eine bestimmte Version nicht verfügbar oder nicht schnell umsetzbar ist, können Benutzer die verlinkte GitHub-Sicherheitsempfehlung (GHSA-gw42-f939-fhvm) für Abhilfemaßnahmen einsehen.


Schritt-für-Schritt-Anleitungen

  1. Klone zuerst das Repository

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2023-32315.git
    
  2. Wechsle das Verzeichnis

    root@kitploit:~
    cd CVE-2023-32315
    
  3. Starte den Container

    root@kitploit:~
    docker compose up
    
  4. Führe das Python-Skript CVE-2023-32315.py aus, um den Host http://127.0.0.1:9090 auszunutzen

    root@kitploit:~
    python3 CVE-2023-32315.py -u http://localhost:9090
    
  5. Melde dich dann mit diesem Konto in der Administrationskonsole an. Du wirst sehen, dass hugme bereits ein Administrator ist.

  6. Gehe zum Tab Plugin > Plugin hochladen openfire-management-tool-plugin.jar

  7. Gehe zum Tab Server > Servereinstellungen > Management-Tool

  8. Greife auf die Websehhle mit dem Passwort "123" zu

  9. Gehe zu 'Systembefehl' und nutze es wie die Befehlszeile, führe immer nur einen Befehl gleichzeitig aus


Danksagungen

  • https://github.com/miko550/CVE-2023-32315
  • https://github.com/vulhub/vulhub/tree/master/openfire/CVE-2023-32315
  • https://github.com/K3ysTr0K3R/CVE-2023-32315-EXPLOIT
  • https://nvd.nist.gov/vuln/detail/cve-2023-32315
Tool herunterladen