
Un exploit PoC pour CVE-2023-32315 - Contournement d'authentification Openfire
Ce dépôt met en évidence un problème de sécurité majeur affectant diverses versions d'Openfire. Openfire, un serveur de collaboration en temps réel multiplateforme utilisant le protocole XMPP développé par la communauté Ignite Realtime, présente une vulnérabilité sévère au sein de sa console d'administration (Admin Console).
La vulnérabilité réside dans la console d'administration web, permettant une attaque par traversée de chemin via l'environnement d'installation. Cette faille permet à des utilisateurs non authentifiés d'accéder à des pages restreintes destinées uniquement aux utilisateurs administratifs dans un environnement Openfire déjà configuré.
Même si Openfire disposait de protections contre la traversée de chemin, il n'a pas su se défendre contre certains encodages d'URL non standard pour les caractères UTF-16, non pris en charge par le serveur web embarqué utilisé à l'époque. La mise à niveau ultérieure du serveur web embarqué a introduit la prise en charge de cet encodage non standard, que les protections existantes contre la traversée de chemin ne couvraient pas.
De plus, l'API d'Openfire permettait d'exclure certaines URL de l'authentification web à l'aide de motifs génériques (wildcards), comme la page de connexion. Cette combinaison de correspondance par motifs génériques et de la vulnérabilité de traversée de chemin a permis à des utilisateurs malveillants de contourner les exigences d'authentification pour les pages de la console d'administration.
Cette vulnérabilité affecte toutes les versions d'Openfire publiées après avril 2015, à compter de la version 3.10.0. Le problème a été corrigé dans les versions 4.7.5 et 4.6.8. D'autres améliorations sont prévues pour la prochaine version de la branche 4.8 (attendue comme version 4.8.0).

Vous êtes responsable de vos propres actions, abuser de cet exploit poc peut vous attirer des ennuis.