Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-32315-POC — CVE-2023-32315-Openfire-Bypass | Kitploit
Strumenti/GitHubGitHub/izzz0/cve-2023-32315-poc
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubizzz0/cve-2023-32315-poc

CVE-2023-32315-POC

CVE-2023-32315-Openfire-Bypass

Vedi Repository
5133 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-32315-POC

CVE-2023-32315-Openfire-Bypass-Py

Panoramica

Questo codice è il POC in Python per CVE-2023-32315, utilizzato per eseguire una serie di operazioni per verificare se il sito target è vulnerabile a CVE-2023-32315 e tentare di eseguire alcune operazioni sul sito interessato.
Dopo la verifica, il csrf e il jsessionid nei cookie non sono necessari, purché siano presenti e nel formato corretto; nelle versioni basse attorno a 4.0.x il csrf non era utilizzato. Questo articolo non fornisce webshell; è necessario scaricarlo autonomamente da https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1

Funzionalità

  1. Controllare il numero di versione del sito target e determinare se rientra nell'intervallo di vulnerabilità di CVE-2023-32315.
  2. Ottenere il JSESSIONID e il token CSRF del sito target.
  3. Aggiungere un utente generato casualmente sul sito target.

Utilizzo

  1. Assicurarsi di avere installato la versione richiesta di Python.
  2. Installare le librerie dipendenti: pip install -r requirements.txt.
  3. Eseguire il comando: python script.py -u <URL_target> per verificare un singolo sito target.
  4. Eseguire il comando: python script.py -l <percorso_file_URL> per verificare più siti target.
  5. È possibile specificare il numero di thread con il parametro -t <numero_thread>, il valore predefinito è 10.
  6. I risultati verranno stampati sul terminale e i dettagli verranno scritti nel file vuln.txt.

Note

Assicurarsi che il sito target sia accessibile e corretto.
Utilizzare questo codice solo sotto autorizzazione legale.
L'autore non si assume alcuna responsabilità per l'uso del codice e le conseguenze derivanti.

Scarica lo strumento