Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-32315 — Exploit Python pour CVE-2023-32315, une traversée de chemin dans la console d'administration d'Openfire, permettant un accès non authentifié à des pages restreintes. Comprend une configuration Docker et un plugin de gestion pour la post-exploitation. | Kitploit
Outils/GitHubGitHub/asepsaepdin/cve-2023-32315
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubasepsaepdin/cve-2023-32315

CVE-2023-32315

Exploit Python pour CVE-2023-32315, une traversée de chemin dans la console d'administration d'Openfire, permettant un accès non authentifié à des pages restreintes. Comprend une configuration Docker et un plugin de gestion pour la post-exploitation.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-32315 - Vulnérabilité de traversée de chemin dans Ignite Realtime Openfire

Python


⚠️ À des fins éducatives et de recherche en sécurité autorisée uniquement

Auteurs de l'exploit original

Très reconnaissant envers l'auteur original du PoC phith0n et K3ysTr0K3R

Description

Openfire est un serveur XMPP sous licence Apache Open Source. La console d'administration d'Openfire, une application Web, s'est avérée vulnérable à une attaque de traversée de chemin via l'environnement d'installation. Cela a permis à un utilisateur non authentifié d'utiliser l'environnement d'installation non authentifié d'Openfire dans un environnement Openfire déjà configuré pour accéder à des pages restreintes de la console d'administration réservées aux administrateurs. Cette vulnérabilité affecte toutes les versions d'Openfire publiées depuis avril 2015, à partir de la version 3.10.0. Le problème a été corrigé dans les versions 4.7.5 et 4.6.8 d'Openfire, et des améliorations supplémentaires seront incluses dans la première version à venir de la branche 4.8 (qui devrait être la version 4.8.0). Il est conseillé aux utilisateurs de mettre à jour. Si une mise à jour d'Openfire n'est pas disponible pour une version spécifique, ou si elle n'est pas rapidement réalisable, les utilisateurs peuvent consulter l'avis GitHub lié (GHSA-gw42-f939-fhvm) pour des conseils d'atténuation.


Guides étape par étape

  1. Tout d'abord, clonez le dépôt

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2023-32315.git
    
  2. Changez de répertoire

    root@kitploit:~
    cd CVE-2023-32315
    
  3. Laissez le conteneur démarrer

    root@kitploit:~
    docker compose up
    
  4. Exécutez le script Python CVE-2023-32315.py pour exploiter l'hôte http://127.0.0.1:9090

    root@kitploit:~
    python3 CVE-2023-32315.py -u http://localhost:9090
    
  5. Ensuite, connectez-vous à la console d'administration avec ce compte, et vous verrez que hugme est déjà administrateur.

  6. Allez dans l'onglet plugin > téléchargez le plugin openfire-management-tool-plugin.jar

  7. Allez dans l'onglet serveur > paramètres du serveur > Outil de gestion

  8. Accédez au websehll avec le mot de passe "123"

  9. Allez dans 'system command' et utilisez-le comme s'il s'agissait de la ligne de commande, en n'utilisant qu'une seule commande à la fois


Crédits

  • https://github.com/miko550/CVE-2023-32315
  • https://github.com/vulhub/vulhub/tree/master/openfire/CVE-2023-32315
  • https://github.com/K3ysTr0K3R/CVE-2023-32315-EXPLOIT
  • https://nvd.nist.gov/vuln/detail/cve-2023-32315
Télécharger l’outil