Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-32315 — CVE-2023-32315のPythonエクスプロイト。Openfireの管理コンソールのパストラバーサルで、認証なしで制限されたページへのアクセスを可能にします。Dockerセットアップとポストエクスプロイト用の管理プラグインを含みます。 | Kitploit
ツール/GitHubGitHub/asepsaepdin/cve-2023-32315
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubasepsaepdin/cve-2023-32315

CVE-2023-32315

CVE-2023-32315のPythonエクスプロイト。Openfireの管理コンソールのパストラバーサルで、認証なしで制限されたページへのアクセスを可能にします。Dockerセットアップとポストエクスプロイト用の管理プラグインを含みます。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-32315 - Ignite Realtime Openfire パストラバーサル脆弱性

Python


⚠️ 教育および許可されたセキュリティ研究目的のみ

元のエクスプロイト作成者

元のPoC作成者 phith0n および K3ysTr0K3R に非常に感謝しています

説明

Openfire はオープンソース Apache ライセンスの XMPP サーバーです。Web ベースのアプリケーションである Openfire の管理コンソールは、セットアップ環境を介したパストラバーサル攻撃に対して脆弱であることが判明しました。これにより、認証されていないユーザーが、既に設定済みの Openfire 環境で認証不要の Openfire セットアップ環境を利用して、管理ユーザー向けに予約された Openfire 管理コンソールの制限されたページにアクセスできる可能性があります。この脆弱性は、バージョン 3.10.0 以降、2015 年 4 月以降にリリースされたすべてのバージョンの Openfire に影響します。この問題は Openfire リリース 4.7.5 および 4.6.8 で修正されており、4.8 ブランチの最初のリリース(バージョン 4.8.0 になる予定)にはさらなる改善が含まれます。ユーザーはアップグレードを推奨されます。特定のリリースで Openfire のアップグレードが利用できない場合、または迅速に対応できない場合は、リンク先の GitHub アドバイザリ (GHSA-gw42-f939-fhvm) で緩和策のアドバイスを参照してください。


ステップガイド

  1. まず、リポジトリをクローンします

    root@kitploit:~
git clone https://github.com/asepsaepdin/CVE-2023-32315.git
  • ディレクトリを変更します

    root@kitploit:~
    cd CVE-2023-32315
    
  • コンテナを起動させます

    root@kitploit:~
    docker compose up
    
  • Python スクリプト CVE-2023-32315.py を実行してホスト http://127.0.0.1:9090 をエクスプロイトします

    root@kitploit:~
    python3 CVE-2023-32315.py -u http://localhost:9090
    
  • 次に、このアカウントで管理コンソールにログインすると、hugme がすでに管理者であることがわかります。

  • プラグインタブに移動 > プラグイン openfire-management-tool-plugin.jar をアップロード

  • サーバータブに移動 > サーバー設定 > 管理ツール

  • パスワード "123" で websehll にアクセス

  • 「システムコマンド」に移動し、コマンドラインのように使用します。一度に 1 つのコマンドのみ使用してください。


  • クレジット

    • https://github.com/miko550/CVE-2023-32315
    • https://github.com/vulhub/vulhub/tree/master/openfire/CVE-2023-32315
    • https://github.com/K3ysTr0K3R/CVE-2023-32315-EXPLOIT
    • https://nvd.nist.gov/vuln/detail/cve-2023-32315
    ツールをダウンロード