Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/k3ystr0k3r/cve-2023-32315-exploit
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubk3ystr0k3r/cve-2023-32315-exploit

CVE-2023-32315-EXPLOIT

Un exploit PoC pour CVE-2023-32315 - Contournement d'authentification Openfire

Voir le dépôt
1463il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-32315 - Contournement de l'authentification d'Openfire

Ce dépôt met en évidence un problème de sécurité majeur affectant diverses versions d'Openfire. Openfire, un serveur de collaboration en temps réel multiplateforme utilisant le protocole XMPP développé par la communauté Ignite Realtime, présente une vulnérabilité sévère au sein de sa console d'administration (Admin Console).

La vulnérabilité réside dans la console d'administration web, permettant une attaque par traversée de chemin via l'environnement d'installation. Cette faille permet à des utilisateurs non authentifiés d'accéder à des pages restreintes destinées uniquement aux utilisateurs administratifs dans un environnement Openfire déjà configuré.

Même si Openfire disposait de protections contre la traversée de chemin, il n'a pas su se défendre contre certains encodages d'URL non standard pour les caractères UTF-16, non pris en charge par le serveur web embarqué utilisé à l'époque. La mise à niveau ultérieure du serveur web embarqué a introduit la prise en charge de cet encodage non standard, que les protections existantes contre la traversée de chemin ne couvraient pas.

De plus, l'API d'Openfire permettait d'exclure certaines URL de l'authentification web à l'aide de motifs génériques (wildcards), comme la page de connexion. Cette combinaison de correspondance par motifs génériques et de la vulnérabilité de traversée de chemin a permis à des utilisateurs malveillants de contourner les exigences d'authentification pour les pages de la console d'administration.

Cette vulnérabilité affecte toutes les versions d'Openfire publiées après avril 2015, à compter de la version 3.10.0. Le problème a été corrigé dans les versions 4.7.5 et 4.6.8. D'autres améliorations sont prévues pour la prochaine version de la branche 4.8 (attendue comme version 4.8.0).

L'exploit PoC

ALT Text ALT Text ALT Text ALT Text

Avertissement

Vous êtes responsable de vos propres actions, abuser de cet exploit poc peut vous attirer des ennuis.

Télécharger l’outil