
Un exploit PoC per CVE-2023-32315 - Openfire Bypass dell'Autenticazione
Questo repository evidenzia un grave problema di sicurezza che interessa diverse versioni di Openfire. Openfire, un server di collaborazione in tempo reale multipiattaforma che utilizza il protocollo XMPP sviluppato dalla comunità Ignite Realtime, presenta una vulnerabilità grave nella sua console amministrativa (Admin Console).
La vulnerabilità risiede nella Admin Console basata sul web, che consente un attacco di path traversal attraverso l'ambiente di configurazione. Questo difetto permette a utenti non autenticati di accedere a pagine riservate destinate solo agli utenti amministrativi in un ambiente Openfire già configurato.
Sebbene Openfire avesse protezioni contro il path traversal, non riusciva a difendersi da determinate codifiche URL non standard per i caratteri UTF-16, non supportate dal server web incorporato in uso all'epoca. Il successivo aggiornamento del server web incorporato ha introdotto il supporto per questa codifica non standard, che le protezioni esistenti contro il path traversal non coprivano.
Inoltre, l'API di Openfire consentiva di escludere determinati URL dall'autenticazione web utilizzando pattern con caratteri jolly, come la pagina di login. Questa combinazione di corrispondenza di pattern con caratteri jolly e la vulnerabilità di path traversal ha permesso a utenti malintenzionati di bypassare i requisiti di autenticazione per le pagine della Admin Console.
Questa vulnerabilità interessa tutte le versioni di Openfire rilasciate dopo l'aprile 2015, a partire dalla versione 3.10.0. Il problema è stato risolto nelle release 4.7.5 e 4.6.8. Ulteriori miglioramenti sono previsti per la prossima versione del ramo 4.8 (prevista come versione 4.8.0).

Sei responsabile delle tue azioni; abusare di questo exploit PoC può metterti nei guai.