Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-32315-EXPLOIT — Ein PoC-Exploit für CVE-2023-32315 - Openfire Authentifizierungsumgehung | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2023-32315-exploit
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubk3ystr0k3r/cve-2023-32315-exploit

CVE-2023-32315-EXPLOIT

Ein PoC-Exploit für CVE-2023-32315 - Openfire Authentifizierungsumgehung

Repository anzeigen
1462vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-32315 - Openfire Authentifizierungsumgehung

Dieses Repository hebt ein schwerwiegendes Sicherheitsproblem hervor, das verschiedene Versionen von Openfire betrifft. Openfire, ein plattformübergreifender Echtzeit-Kollaborationsserver, der das XMPP-Protokoll nutzt und von der Ignite Realtime-Community entwickelt wird, weist eine schwerwiegende Sicherheitslücke in seiner Administrationskonsole (Admin Console) auf.

Die Sicherheitslücke befindet sich in der webbasierten Admin Console und ermöglicht einen Path-Traversal-Angriff über die Setup-Umgebung. Dieser Fehler erlaubt nicht authentifizierten Benutzern den Zugriff auf eingeschränkte Seiten, die nur für administrative Benutzer in einer bereits konfigurierten Openfire-Umgebung vorgesehen sind.

Obwohl Openfire Schutzmechanismen gegen Path Traversal besaß, war es nicht in der Lage, sich gegen bestimmte nicht standardmäßige URL-Kodierungen für UTF-16-Zeichen zu verteidigen, die vom zu dieser Zeit verwendeten eingebetteten Webserver nicht unterstützt wurden. Das spätere Upgrade des eingebetteten Webservers führte Unterstützung für diese nicht standardmäßige Kodierung ein, die von den bestehenden Path-Traversal-Schutzmechanismen nicht abgedeckt wurde.

Darüber hinaus erlaubte die API von Openfire den Ausschluss bestimmter URLs von der Web-Authentifizierung mithilfe von Wildcard-Mustern, wie etwa der Anmeldeseite. Diese Kombination aus Wildcard-Musterabgleich und der Path-Traversal-Sicherheitslücke ermöglichte es böswilligen Benutzern, die Authentifizierungsanforderungen für Seiten der Admin Console zu umgehen.

Diese Sicherheitslücke betrifft alle Openfire-Versionen, die nach April 2015 veröffentlicht wurden, beginnend mit Version 3.10.0. Das Problem wurde in den Versionen 4.7.5 und 4.6.8 behoben. Weitere Verbesserungen sind für die kommende Version des 4.8-Zweigs (voraussichtlich Version 4.8.0) geplant.

Der PoC Exploit

ALT Text ALT Text ALT Text ALT Text

Haftungsausschluss

Sie sind für Ihre eigenen Handlungen verantwortlich; der Missbrauch dieses PoC-Exploits kann Sie in Schwierigkeiten bringen.

Tool herunterladen