Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-32315 — Exploit en Python para CVE-2023-32315, un path traversal en la consola de administración de Openfire, que permite acceso no autenticado a páginas restringidas. Incluye configuración de Docker y un complemento de gestión para post-explotación. | Kitploit
Herramientas/GitHubGitHub/asepsaepdin/cve-2023-32315
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubasepsaepdin/cve-2023-32315

CVE-2023-32315

Exploit en Python para CVE-2023-32315, un path traversal en la consola de administración de Openfire, que permite acceso no autenticado a páginas restringidas. Incluye configuración de Docker y un complemento de gestión para post-explotación.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-32315 - Vulnerabilidad de Path Traversal en Ignite Realtime Openfire

Python


⚠️ Solo para fines educativos y de investigación de seguridad autorizada

Autores originales del exploit

Muy agradecidos al autor original del PoC phith0n y a K3ysTr0K3R

Descripción

Openfire es un servidor XMPP bajo la licencia de código abierto Apache. Se descubrió que la consola administrativa de Openfire, una aplicación basada en web, era vulnerable a un ataque de path traversal a través del entorno de configuración. Esto permitía que un usuario no autenticado utilizara el Entorno de Configuración de Openfire no autenticado en un entorno Openfire ya configurado para acceder a páginas restringidas de la Consola de Administración de Openfire reservadas para usuarios administrativos. Esta vulnerabilidad afecta a todas las versiones de Openfire lanzadas desde abril de 2015, comenzando con la versión 3.10.0. El problema se ha corregido en las versiones 4.7.5 y 4.6.8 de Openfire, y se incluirán mejoras adicionales en la primera versión aún no publicada de la rama 4.8 (que se espera sea la versión 4.8.0). Se recomienda a los usuarios actualizar. Si una actualización de Openfire no está disponible para una versión específica, o no se puede aplicar rápidamente, los usuarios pueden consultar el aviso de GitHub vinculado (GHSA-gw42-f939-fhvm) para obtener recomendaciones de mitigación.


Guía de pasos

  1. Primero, clona el repositorio

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2023-32315.git
    
  2. Cambia de directorio

    root@kitploit:~
    cd CVE-2023-32315
    
  3. Deja que el contenedor se inicie

    root@kitploit:~
    docker compose up
    
  4. Ejecuta el script de Python CVE-2023-32315.py para explotar el host http://127.0.0.1:9090

    root@kitploit:~
    python3 CVE-2023-32315.py -u http://localhost:9090
    
  5. Luego inicia sesión en la consola de administración con esta cuenta y podrás ver que hugme ya es administrador.

  6. Ve a la pestaña de plugins > sube el plugin openfire-management-tool-plugin.jar

  7. Ve a la pestaña servidor > configuración del servidor > Herramienta de administración

  8. Accede a la webshell con la contraseña "123"

  9. Ve a ‘system command’ y utilízalo como si fuera la línea de comandos; usa solo un comando a la vez


Créditos

  • https://github.com/miko550/CVE-2023-32315
  • https://github.com/vulhub/vulhub/tree/master/openfire/CVE-2023-32315
  • https://github.com/K3ysTr0K3R/CVE-2023-32315-EXPLOIT
  • https://nvd.nist.gov/vuln/detail/cve-2023-32315
Descargar herramienta