
Ein PoC-Exploit für CVE-2023-32315 - Openfire Authentifizierungsumgehung
Dieses Repository hebt ein schwerwiegendes Sicherheitsproblem hervor, das verschiedene Versionen von Openfire betrifft. Openfire, ein plattformübergreifender Echtzeit-Kollaborationsserver, der das XMPP-Protokoll nutzt und von der Ignite Realtime-Community entwickelt wird, weist eine schwerwiegende Sicherheitslücke in seiner Administrationskonsole (Admin Console) auf.
Die Sicherheitslücke befindet sich in der webbasierten Admin Console und ermöglicht einen Path-Traversal-Angriff über die Setup-Umgebung. Dieser Fehler erlaubt nicht authentifizierten Benutzern den Zugriff auf eingeschränkte Seiten, die nur für administrative Benutzer in einer bereits konfigurierten Openfire-Umgebung vorgesehen sind.
Obwohl Openfire Schutzmechanismen gegen Path Traversal besaß, war es nicht in der Lage, sich gegen bestimmte nicht standardmäßige URL-Kodierungen für UTF-16-Zeichen zu verteidigen, die vom zu dieser Zeit verwendeten eingebetteten Webserver nicht unterstützt wurden. Das spätere Upgrade des eingebetteten Webservers führte Unterstützung für diese nicht standardmäßige Kodierung ein, die von den bestehenden Path-Traversal-Schutzmechanismen nicht abgedeckt wurde.
Darüber hinaus erlaubte die API von Openfire den Ausschluss bestimmter URLs von der Web-Authentifizierung mithilfe von Wildcard-Mustern, wie etwa der Anmeldeseite. Diese Kombination aus Wildcard-Musterabgleich und der Path-Traversal-Sicherheitslücke ermöglichte es böswilligen Benutzern, die Authentifizierungsanforderungen für Seiten der Admin Console zu umgehen.
Diese Sicherheitslücke betrifft alle Openfire-Versionen, die nach April 2015 veröffentlicht wurden, beginnend mit Version 3.10.0. Das Problem wurde in den Versionen 4.7.5 und 4.6.8 behoben. Weitere Verbesserungen sind für die kommende Version des 4.8-Zweigs (voraussichtlich Version 4.8.0) geplant.

Sie sind für Ihre eigenen Handlungen verantwortlich; der Missbrauch dieses PoC-Exploits kann Sie in Schwierigkeiten bringen.