La consola administrativa de Openfire (la Admin Console), una aplicación web, resultó vulnerable a un ataque de path traversal a través del entorno de configuración.
Esto permitió que un usuario no autenticado usara el entorno de configuración de Openfire no autenticado en un entorno de Openfire ya configurado para acceder a páginas restringidas de la Admin Console de Openfire reservadas para usuarios administrativos, y puede conducir a RCE.
Al usar esta herramienta, aceptas que la usas solo con fines educativos y que no la usarás para ninguna actividad ilegal. También aceptas asumir todos los riesgos asociados con el uso de esta herramienta. No seré responsable por daños directos o indirectos causados por el uso de esta herramienta. ¡No me demandesssssssssssssssss!