
CVE-2023-32315-Openfire-Bypass
CVE-2023-32315-Openfire-Bypass-Py
Dieser Code ist die Python-Version des POC für CVE-2023-32315. Er führt eine Reihe von Aktionen aus, um zu überprüfen, ob die Zielwebsite von der Schwachstelle CVE-2023-32315 betroffen ist, und versucht, einige Aktionen auf den betroffenen Websites auszuführen.
Es wurde verifiziert, dass die CSRF- und JSESSIONID-Cookies nicht zwingend erforderlich sind; solange sie vorhanden und korrekt formatiert sind, genügt das. Niedrigere Versionen um 4.0.x verwenden kein CSRF.
Dieser Artikel enthält kein Webshell; du musst es selbst unter https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1 herunterladen.
pip install -r requirements.txt.python script.py -u <目标URL> aus, um eine einzelne Zielwebsite zu überprüfen.python script.py -l <URL文件路径> aus, um mehrere Zielwebsites zu überprüfen.-t <线程数> kann die Anzahl der Threads festgelegt werden; Standard ist 10.vuln.txt geschrieben.Bitte stelle sicher, dass die Zielwebsite erreichbar und korrekt ist. Verwende diesen Code nur mit rechtmäßiger Autorisierung. Der Autor übernimmt keinerlei Verantwortung für die Nutzung des Codes und die daraus entstehenden Konsequenzen.