
CVE-2023-32315-Openfire-Bypass
CVE-2023-32315-Openfire-Bypass-Py
Ce code est un POC en Python pour CVE-2023-32315, utilisé pour exécuter une série d'opérations afin de vérifier si un site cible est affecté par la vulnérabilité CVE-2023-32315, et tenter d'effectuer certaines actions sur les sites concernés.
Après vérification, le csrf et le jsessionid du cookie ne sont pas indispensables ; il suffit qu'ils soient présents et de format correct. Les versions basses autour de 4.0.x n'utilisent pas de csrf.
Ce document ne fournit pas de webshell, vous devez le télécharger depuis https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1
pip install -r requirements.txt.python script.py -u <URL cible> pour vérifier un seul site cible.python script.py -l <chemin du fichier d'URL> pour vérifier plusieurs sites cibles.-t <nombre de threads>, la valeur par défaut est 10.vuln.txt.Assurez-vous de l'accessibilité et de l'exactitude du site cible.
Utilisez ce code uniquement sous autorisation légale.
L'auteur n'assume aucune responsabilité quant à l'utilisation de ce code et à ses conséquences.