
CVE-2023-32315-Openfire-Bypass
CVE-2023-32315-Openfire-Bypass-Py
Este código es el POC en Python de CVE-2023-32315, utilizado para ejecutar una serie de operaciones con el fin de verificar si el sitio web objetivo está afectado por la vulnerabilidad CVE-2023-32315 e intentar realizar algunas acciones en los sitios afectados.
Se ha verificado que el csrf y el jsessionid de la cookie no son necesarios; basta con que existan y tengan el formato correcto. Las versiones bajas alrededor de 4.0.x no usan csrf.
Este documento no incluye webshell; debes descargarla por tu cuenta desde https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1
1、Comprueba el número de versión del sitio web objetivo y determina si se encuentra dentro del alcance afectado por la vulnerabilidad CVE-2023-32315.
2、Obtiene el JSESSIONID y el token CSRF del sitio web objetivo.
3、Añade un usuario generado aleatoriamente en el sitio web objetivo.
1、Asegúrate de tener instalada la versión requerida de Python.
2、Instala las dependencias: pip install -r requirements.txt.
3、Ejecuta el comando: python script.py -u <目标URL> para verificar un único sitio web objetivo.
4、Ejecuta el comando: python script.py -l <URL文件路径> para verificar múltiples sitios web objetivo.
5、Puedes especificar el número de hilos mediante el parámetro -t <线程数>; el valor predeterminado es 10.
6、Los resultados se imprimirán en la terminal y los resultados detallados se escribirán en el archivo vuln.txt.
Asegúrate de que el sitio web objetivo sea accesible y correcto.
Utiliza este código solo con autorización legal.
El autor no asume ninguna responsabilidad por el uso de este código ni por las consecuencias que puedan derivarse.