Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-32315-POC — CVE-2023-32315-Openfire-Bypass | Kitploit
Herramientas/GitHubGitHub/izzz0/cve-2023-32315-poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubizzz0/cve-2023-32315-poc

CVE-2023-32315-POC

CVE-2023-32315-Openfire-Bypass

Ver Repositorio
511hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-32315-POC

CVE-2023-32315-Openfire-Bypass-Py

Resumen

Este código es el POC en Python de CVE-2023-32315, utilizado para ejecutar una serie de operaciones con el fin de verificar si el sitio web objetivo está afectado por la vulnerabilidad CVE-2023-32315 e intentar realizar algunas acciones en los sitios afectados.
Se ha verificado que el csrf y el jsessionid de la cookie no son necesarios; basta con que existan y tengan el formato correcto. Las versiones bajas alrededor de 4.0.x no usan csrf. Este documento no incluye webshell; debes descargarla por tu cuenta desde https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1

Funciones

1、Comprueba el número de versión del sitio web objetivo y determina si se encuentra dentro del alcance afectado por la vulnerabilidad CVE-2023-32315.
2、Obtiene el JSESSIONID y el token CSRF del sitio web objetivo.
3、Añade un usuario generado aleatoriamente en el sitio web objetivo.

Uso

1、Asegúrate de tener instalada la versión requerida de Python.
2、Instala las dependencias: pip install -r requirements.txt.
3、Ejecuta el comando: python script.py -u <目标URL> para verificar un único sitio web objetivo.
4、Ejecuta el comando: python script.py -l <URL文件路径> para verificar múltiples sitios web objetivo. 5、Puedes especificar el número de hilos mediante el parámetro -t <线程数>; el valor predeterminado es 10.
6、Los resultados se imprimirán en la terminal y los resultados detallados se escribirán en el archivo vuln.txt.

Precauciones

Asegúrate de que el sitio web objetivo sea accesible y correcto.
Utiliza este código solo con autorización legal.
El autor no asume ninguna responsabilidad por el uso de este código ni por las consecuencias que puedan derivarse.

Descargar herramienta