Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-32315-POC — CVE-2023-32315-Openfire-Bypass | Kitploit
ツール/GitHubGitHub/izzz0/cve-2023-32315-poc
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubizzz0/cve-2023-32315-poc

CVE-2023-32315-POC

CVE-2023-32315-Openfire-Bypass

リポジトリを見る
5113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-32315-POC

CVE-2023-32315-Openfire-Bypass-Py

概要

このコードはCVE-2023-32315のPython版PoCであり、一連の操作を実行して対象サイトがCVE-2023-32315脆弱性の影響を受けるかどうかを検証し、影響を受けるサイト上でいくつかの操作を試みます。
検証の結果、cookieのcsrfとjsessionidは必須ではなく、存在していて形式が正しければ問題ありません。4.0.x程度の低バージョンではcsrfは使用されていません。 本記事ではwebshellは提供しません。https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1 からご自身でダウンロードしてください。

機能

  1. 対象サイトのバージョン番号を確認し、CVE-2023-32315脆弱性の影響範囲内かどうかを判定します。
  2. 対象サイトのJSESSIONIDとCSRFトークンを取得します。
  3. 対象サイトにランダム生成されたユーザーを追加します。

使用方法

  1. 必要なPythonバージョンがインストールされていることを確認してください。
  2. 依存ライブラリをインストールします:pip install -r requirements.txt。
  3. コマンドを実行します:python script.py -u <対象URL> で単一の対象サイトを検証します。
  4. コマンドを実行します:python script.py -l <URLファイルパス> で複数の対象サイトを検証します。
  5. -t <スレッド数> パラメータでスレッド数を指定できます(デフォルトは10)。
  6. 結果は端末に出力され、詳細な結果は vuln.txt ファイルに書き込まれます。

注意事項

対象サイトへのアクセス可能性と正確性を確認してください。 正当な権限がある場合にのみこのコードを使用してください。 著者はコードの使用及びそれにより生じた結果について一切の責任を負いません。

ツールをダウンロード