Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-32315-EXPLOIT — Un exploit PoC per CVE-2023-32315 - Openfire Bypass dell'Autenticazione | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2023-32315-exploit
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubk3ystr0k3r/cve-2023-32315-exploit

CVE-2023-32315-EXPLOIT

Un exploit PoC per CVE-2023-32315 - Openfire Bypass dell'Autenticazione

Vedi Repository
1461 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-32315 - Bypass dell'autenticazione di Openfire

Questo repository evidenzia un grave problema di sicurezza che interessa diverse versioni di Openfire. Openfire, un server di collaborazione in tempo reale multipiattaforma che utilizza il protocollo XMPP sviluppato dalla comunità Ignite Realtime, presenta una vulnerabilità grave nella sua console amministrativa (Admin Console).

La vulnerabilità risiede nella Admin Console basata sul web, che consente un attacco di path traversal attraverso l'ambiente di configurazione. Questo difetto permette a utenti non autenticati di accedere a pagine riservate destinate solo agli utenti amministrativi in un ambiente Openfire già configurato.

Sebbene Openfire avesse protezioni contro il path traversal, non riusciva a difendersi da determinate codifiche URL non standard per i caratteri UTF-16, non supportate dal server web incorporato in uso all'epoca. Il successivo aggiornamento del server web incorporato ha introdotto il supporto per questa codifica non standard, che le protezioni esistenti contro il path traversal non coprivano.

Inoltre, l'API di Openfire consentiva di escludere determinati URL dall'autenticazione web utilizzando pattern con caratteri jolly, come la pagina di login. Questa combinazione di corrispondenza di pattern con caratteri jolly e la vulnerabilità di path traversal ha permesso a utenti malintenzionati di bypassare i requisiti di autenticazione per le pagine della Admin Console.

Questa vulnerabilità interessa tutte le versioni di Openfire rilasciate dopo l'aprile 2015, a partire dalla versione 3.10.0. Il problema è stato risolto nelle release 4.7.5 e 4.6.8. Ulteriori miglioramenti sono previsti per la prossima versione del ramo 4.8 (prevista come versione 4.8.0).

Il PoC Exploit

Testo alt Testo alt Testo alt Testo alt

Dichiarazione di non responsabilità

Sei responsabile delle tue azioni; abusare di questo exploit PoC può metterti nei guai.

Scarica lo strumento