
⚠️ Nur für Bildungszwecke und autorisierte Sicherheitsforschung
Großer Dank an den ursprünglichen PoC-Autor phith0n und K3ysTr0K3R
Openfire ist ein XMPP-Server, der unter der Open-Source-Apache-Lizenz lizenziert ist. Die Administrationskonsole von Openfire, eine webbasierte Anwendung, erwies sich als anfällig für einen Pfadüberschreitungsangriff über die Einrichtungsumgebung. Dies erlaubte es einem nicht authentifizierten Benutzer, die nicht authentifizierte Openfire-Einrichtungsumgebung in einer bereits konfigurierten Openfire-Umgebung zu nutzen, um auf eingeschränkte Seiten der Openfire-Admin-Konsole zuzugreifen, die für administrative Benutzer reserviert sind. Diese Sicherheitslücke betrifft alle Versionen von Openfire, die seit April 2015 veröffentlicht wurden, beginnend mit Version 3.10.0. Das Problem wurde in den Openfire-Versionen 4.7.5 und 4.6.8 behoben, und weitere Verbesserungen werden in der noch nicht veröffentlichten ersten Version des 4.8-Zweigs (voraussichtlich Version 4.8.0) enthalten sein. Benutzern wird empfohlen, ein Upgrade durchzuführen. Wenn ein Openfire-Upgrade für eine bestimmte Version nicht verfügbar oder nicht schnell umsetzbar ist, können Benutzer die verlinkte GitHub-Sicherheitsempfehlung (GHSA-gw42-f939-fhvm) für Abhilfemaßnahmen einsehen.
Klone zuerst das Repository
git clone https://github.com/asepsaepdin/CVE-2023-32315.git
Wechsle das Verzeichnis
cd CVE-2023-32315
Starte den Container
docker compose up
Führe das Python-Skript CVE-2023-32315.py aus, um den Host http://127.0.0.1:9090 auszunutzen
python3 CVE-2023-32315.py -u http://localhost:9090
Melde dich dann mit diesem Konto in der Administrationskonsole an. Du wirst sehen, dass hugme bereits ein Administrator ist.
Gehe zum Tab Plugin > Plugin hochladen openfire-management-tool-plugin.jar
Gehe zum Tab Server > Servereinstellungen > Management-Tool
Greife auf die Websehhle mit dem Passwort "123" zu
Gehe zu 'Systembefehl' und nutze es wie die Befehlszeile, führe immer nur einen Befehl gleichzeitig aus