Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-32315 — Effectuer avec des utilisateurs Openfire non authentifiés en masse | Kitploit
Outils/GitHubGitHub/ap0dexme0/cve-2023-32315
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubap0dexme0/cve-2023-32315

CVE-2023-32315

Effectuer avec des utilisateurs Openfire non authentifiés en masse

Voir le dépôt
641il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-32315

  • La console d'administration d'Openfire (Admin Console), une application web, s'est avérée vulnérable à une attaque par traversée de chemin via l'environnement d'installation. Cela a permis à un utilisateur non authentifié d'utiliser l'environnement d'installation non authentifié d'Openfire dans un environnement Openfire déjà configuré pour accéder à des pages restreintes de la console d'administration d'Openfire réservées aux administrateurs, ce qui peut conduire à une exécution de code à distance (RCE).

Capture d'écran

Screenshot_6 Screenshot_7

Prérequis

  • Python3.7+

Systèmes d'exploitation pris en charge

  • Linux
  • Windows

Pour commencer

root@kitploit:~
$ git clone https://github.com/Pari-Malam/CVE-2023-32315
$ cd CVE-2023-32315
$ pip/pip3 install -r requirements.txt
$ python/python3 CVE-2023-32315.py

Notes sur l'utilisation

  • En utilisant cet outil, vous acceptez de l'utiliser uniquement à des fins éducatives et de ne pas vous en servir pour des activités illégales. Vous acceptez également d'assumer tous les risques associés à son utilisation. Je ne serai pas responsable des dommages directs ou indirects causés par l'utilisation de cet outil. Ne me poursuivez pas en justice !

Auteur

  • Pari Malam

Contacts

Telegram Discord

Télécharger l’outil