Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-32315-POC — CVE-2023-32315-Openfire-Bypass | Kitploit
Tools/GitHubGitHub/izzz0/cve-2023-32315-poc
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubizzz0/cve-2023-32315-poc

CVE-2023-32315-POC

CVE-2023-32315-Openfire-Bypass

Repository anzeigen
513vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-32315-POC

CVE-2023-32315-Openfire-Bypass-Py

Überblick

Dieser Code ist die Python-Version des POC für CVE-2023-32315. Er führt eine Reihe von Aktionen aus, um zu überprüfen, ob die Zielwebsite von der Schwachstelle CVE-2023-32315 betroffen ist, und versucht, einige Aktionen auf den betroffenen Websites auszuführen.
Es wurde verifiziert, dass die CSRF- und JSESSIONID-Cookies nicht zwingend erforderlich sind; solange sie vorhanden und korrekt formatiert sind, genügt das. Niedrigere Versionen um 4.0.x verwenden kein CSRF. Dieser Artikel enthält kein Webshell; du musst es selbst unter https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1 herunterladen.

Funktionen

  1. Überprüft die Versionsnummer der Zielwebsite und stellt fest, ob sie im Einflussbereich der Schwachstelle CVE-2023-32315 liegt.
  2. Ruft die JSESSIONID und das CSRF-Token der Zielwebsite ab.
  3. Fügt der Zielwebsite einen zufällig generierten Benutzer hinzu.

Verwendung

  1. Stelle sicher, dass die erforderliche Python-Version installiert ist.
  2. Installiere die Abhängigkeiten: pip install -r requirements.txt.
  3. Führe den Befehl python script.py -u <目标URL> aus, um eine einzelne Zielwebsite zu überprüfen.
  4. Führe den Befehl python script.py -l <URL文件路径> aus, um mehrere Zielwebsites zu überprüfen.
  5. Über den Parameter -t <线程数> kann die Anzahl der Threads festgelegt werden; Standard ist 10.
  6. Die Ergebnisse werden im Terminal ausgegeben, und die detaillierten Ergebnisse werden in die Datei vuln.txt geschrieben.

Hinweise

Bitte stelle sicher, dass die Zielwebsite erreichbar und korrekt ist. Verwende diesen Code nur mit rechtmäßiger Autorisierung. Der Autor übernimmt keinerlei Verantwortung für die Nutzung des Codes und die daraus entstehenden Konsequenzen.

Tool herunterladen