Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-32315-EXPLOIT — Un exploit PoC para CVE-2023-32315 - Bypass de autenticación de Openfire | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2023-32315-exploit
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubk3ystr0k3r/cve-2023-32315-exploit

CVE-2023-32315-EXPLOIT

Un exploit PoC para CVE-2023-32315 - Bypass de autenticación de Openfire

Ver Repositorio
1463hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-32315 - Bypass de Autenticación en Openfire

Este repositorio destaca un problema de seguridad grave que afecta a varias versiones de Openfire. Openfire, un servidor de colaboración en tiempo real multiplataforma que utiliza el protocolo XMPP desarrollado por la comunidad Ignite Realtime, se enfrenta a una vulnerabilidad severa en su consola administrativa (Admin Console).

La vulnerabilidad reside en la Consola Administrativa basada en web, permitiendo un ataque de path traversal a través del entorno de configuración. Esta falla permite que usuarios no autenticados accedan a páginas restringidas destinadas únicamente a usuarios administrativos dentro de un entorno Openfire ya configurado.

Si bien Openfire contaba con protecciones contra path traversal, no logró defenderse contra ciertas codificaciones de URL no estándar para caracteres UTF-16, no soportadas por el servidor web embebido en uso en ese momento. La posterior actualización del servidor web embebido introdujo soporte para esta codificación no estándar, la cual no estaba cubierta por las protecciones de path traversal existentes.

Además, la API de Openfire permitía excluir ciertas URLs de la autenticación web mediante patrones comodín, como la página de inicio de sesión. Esta combinación de coincidencia de patrones comodín y la vulnerabilidad de path traversal permitió a usuarios malintencionados eludir los requisitos de autenticación para las páginas de la Consola Administrativa.

Esta vulnerabilidad afecta a todas las versiones de Openfire publicadas después de abril de 2015, comenzando desde la versión 3.10.0. El problema ha sido corregido en las versiones 4.7.5 y 4.6.8. Se planean mejoras adicionales para la próxima versión de la rama 4.8 (esperada como versión 4.8.0).

El Exploit PoC

ALT Text ALT Text ALT Text ALT Text

Descargo de Responsabilidad

Eres responsable de tus propias acciones; abusar de este exploit PoC puede meterte en problemas.

Descargar herramienta