
CVE-2023-32315 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट, ओपनफायर XMPP सर्वर में एक पथ ट्रैवर्सल कमजोरी, जो बिना प्रमाणीकरण के एडमिन कंसोल तक पहुंच सक्षम करती है। इसमें अधिकृत सुरक्षा परीक्षण के लिए Docker सेटअप और प्लगिन-आधारित वेबशेल शामिल है।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए
मूल PoC लेखक phith0n और K3ysTr0K3R के प्रति बहुत आभार व्यक्त करते हैं।
Openfire एक XMPP सर्वर है जो ओपन सोर्स अपाचे लाइसेंस के तहत लाइसेंस प्राप्त है। Openfire का प्रशासनिक कंसोल, एक वेब-आधारित एप्लिकेशन, सेटअप वातावरण के माध्यम से पथ ट्रैवर्सल हमले के लिए असुरक्षित पाया गया। इसने एक अप्रमाणित उपयोगकर्ता को पहले से कॉन्फ़िगर किए गए Openfire वातावरण में अप्रमाणित Openfire सेटअप वातावरण का उपयोग करके प्रशासनिक उपयोगकर्ताओं के लिए आरक्षित Openfire व्यवस्थापक कंसोल में प्रतिबंधित पृष्ठों तक पहुंचने की अनुमति दी। यह भेद्यता अप्रैल 2015 से जारी Openfire के सभी संस्करणों को प्रभावित करती है, जो संस्करण 3.10.0 से शुरू होती है। समस्या को Openfire रिलीज़ 4.7.5 और 4.6.8 में ठीक कर दिया गया है, और आगे के सुधारों को 4.8 शाखा पर अभी तक जारी नहीं हुए पहले संस्करण (जो संस्करण 4.8.0 होने की उम्मीद है) में शामिल किया जाएगा। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। यदि किसी विशिष्ट रिलीज़ के लिए Openfire अपग्रेड उपलब्ध नहीं है, या जल्दी से कार्रवाई योग्य नहीं है, तो उपयोगकर्ता शमन सलाह के लिए लिंक किए गए GitHub सलाहकार (GHSA-gw42-f939-fhvm) को देख सकते हैं।
सबसे पहले, रिपॉजिटरी क्लोन करें
git clone https://github.com/asepsaepdin/CVE-2023-32315.git
डायरेक्टरी बदलें
cd CVE-2023-32315
कंटेनर को चालू होने दें
docker compose up
होस्ट http://127.0.0.1:9090 का शोषण करने के लिए पायथन स्क्रिप्ट CVE-2023-32315.py चलाएँ
python3 CVE-2023-32315.py -u http://localhost:9090
फिर इस खाते से एडमिन कंसोल में लॉग इन करें, और आप देख सकते हैं कि hugme पहले से एक व्यवस्थापक है।
टैब प्लगइन > प्लगइन अपलोड openfire-management-tool-plugin.jar पर जाएँ
टैब सर्वर > सर्वर सेटिंग्स > प्रबंधन उपकरण पर जाएँ
पासवर्ड "123" के साथ websehll तक पहुँचें
'सिस्टम कमांड' पर जाएँ और इसका उपयोग ऐसे करें जैसे कि यह कमांड लाइन हो, एक बार में केवल एक कमांड का उपयोग करें