
Un exploit PoC para CVE-2023-32315 - Bypass de autenticación de Openfire
Este repositorio destaca un problema de seguridad grave que afecta a varias versiones de Openfire. Openfire, un servidor de colaboración en tiempo real multiplataforma que utiliza el protocolo XMPP desarrollado por la comunidad Ignite Realtime, se enfrenta a una vulnerabilidad severa en su consola administrativa (Admin Console).
La vulnerabilidad reside en la Consola Administrativa basada en web, permitiendo un ataque de path traversal a través del entorno de configuración. Esta falla permite que usuarios no autenticados accedan a páginas restringidas destinadas únicamente a usuarios administrativos dentro de un entorno Openfire ya configurado.
Si bien Openfire contaba con protecciones contra path traversal, no logró defenderse contra ciertas codificaciones de URL no estándar para caracteres UTF-16, no soportadas por el servidor web embebido en uso en ese momento. La posterior actualización del servidor web embebido introdujo soporte para esta codificación no estándar, la cual no estaba cubierta por las protecciones de path traversal existentes.
Además, la API de Openfire permitía excluir ciertas URLs de la autenticación web mediante patrones comodín, como la página de inicio de sesión. Esta combinación de coincidencia de patrones comodín y la vulnerabilidad de path traversal permitió a usuarios malintencionados eludir los requisitos de autenticación para las páginas de la Consola Administrativa.
Esta vulnerabilidad afecta a todas las versiones de Openfire publicadas después de abril de 2015, comenzando desde la versión 3.10.0. El problema ha sido corregido en las versiones 4.7.5 y 4.6.8. Se planean mejoras adicionales para la próxima versión de la rama 4.8 (esperada como versión 4.8.0).

Eres responsable de tus propias acciones; abusar de este exploit PoC puede meterte en problemas.