Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-32315 — CVE-2023-32315 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट, ओपनफायर XMPP सर्वर में एक पथ ट्रैवर्सल कमजोरी, जो बिना प्रमाणीकरण के एडमिन कंसोल तक पहुंच सक्षम करती है। इसमें अधिकृत सुरक्षा परीक्षण के लिए Docker सेटअप और प्लगिन-आधारित वेबशेल शामिल है। | Kitploit
उपकरण/GitHubGitHub/asepsaepdin/cve-2023-32315
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubasepsaepdin/cve-2023-32315

CVE-2023-32315

CVE-2023-32315 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट, ओपनफायर XMPP सर्वर में एक पथ ट्रैवर्सल कमजोरी, जो बिना प्रमाणीकरण के एडमिन कंसोल तक पहुंच सक्षम करती है। इसमें अधिकृत सुरक्षा परीक्षण के लिए Docker सेटअप और प्लगिन-आधारित वेबशेल शामिल है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-32315 - Ignite Realtime Openfire पथ ट्रैवर्सल भेद्यता

Python


⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए

मूल शोषण लेखक

मूल PoC लेखक phith0n और K3ysTr0K3R के प्रति बहुत आभार व्यक्त करते हैं।

विवरण

Openfire एक XMPP सर्वर है जो ओपन सोर्स अपाचे लाइसेंस के तहत लाइसेंस प्राप्त है। Openfire का प्रशासनिक कंसोल, एक वेब-आधारित एप्लिकेशन, सेटअप वातावरण के माध्यम से पथ ट्रैवर्सल हमले के लिए असुरक्षित पाया गया। इसने एक अप्रमाणित उपयोगकर्ता को पहले से कॉन्फ़िगर किए गए Openfire वातावरण में अप्रमाणित Openfire सेटअप वातावरण का उपयोग करके प्रशासनिक उपयोगकर्ताओं के लिए आरक्षित Openfire व्यवस्थापक कंसोल में प्रतिबंधित पृष्ठों तक पहुंचने की अनुमति दी। यह भेद्यता अप्रैल 2015 से जारी Openfire के सभी संस्करणों को प्रभावित करती है, जो संस्करण 3.10.0 से शुरू होती है। समस्या को Openfire रिलीज़ 4.7.5 और 4.6.8 में ठीक कर दिया गया है, और आगे के सुधारों को 4.8 शाखा पर अभी तक जारी नहीं हुए पहले संस्करण (जो संस्करण 4.8.0 होने की उम्मीद है) में शामिल किया जाएगा। उपयोगकर्ताओं को अपग्रेड करने की सलाह दी जाती है। यदि किसी विशिष्ट रिलीज़ के लिए Openfire अपग्रेड उपलब्ध नहीं है, या जल्दी से कार्रवाई योग्य नहीं है, तो उपयोगकर्ता शमन सलाह के लिए लिंक किए गए GitHub सलाहकार (GHSA-gw42-f939-fhvm) को देख सकते हैं।


चरण मार्गदर्शिकाएँ

  1. सबसे पहले, रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2023-32315.git
    
  2. डायरेक्टरी बदलें

    root@kitploit:~
    cd CVE-2023-32315
    
  3. कंटेनर को चालू होने दें

    root@kitploit:~
    docker compose up
    
  4. होस्ट http://127.0.0.1:9090 का शोषण करने के लिए पायथन स्क्रिप्ट CVE-2023-32315.py चलाएँ

    root@kitploit:~
    python3 CVE-2023-32315.py -u http://localhost:9090
    
  5. फिर इस खाते से एडमिन कंसोल में लॉग इन करें, और आप देख सकते हैं कि hugme पहले से एक व्यवस्थापक है।

  6. टैब प्लगइन > प्लगइन अपलोड openfire-management-tool-plugin.jar पर जाएँ

  7. टैब सर्वर > सर्वर सेटिंग्स > प्रबंधन उपकरण पर जाएँ

  8. पासवर्ड "123" के साथ websehll तक पहुँचें

  9. 'सिस्टम कमांड' पर जाएँ और इसका उपयोग ऐसे करें जैसे कि यह कमांड लाइन हो, एक बार में केवल एक कमांड का उपयोग करें


क्रेडिट्स

  • https://github.com/miko550/CVE-2023-32315
  • https://github.com/vulhub/vulhub/tree/master/openfire/CVE-2023-32315
  • https://github.com/K3ysTr0K3R/CVE-2023-32315-EXPLOIT
  • https://nvd.nist.gov/vuln/detail/cve-2023-32315
टूल डाउनलोड करें