
CVE-2023-32315-Openfire-Bypass
CVE-2023-32315-Openfire-Bypass-Py
このコードはCVE-2023-32315のPython版PoCであり、一連の操作を実行して対象サイトがCVE-2023-32315脆弱性の影響を受けるかどうかを検証し、影響を受けるサイト上でいくつかの操作を試みます。
検証の結果、cookieのcsrfとjsessionidは必須ではなく、存在していて形式が正しければ問題ありません。4.0.x程度の低バージョンではcsrfは使用されていません。
本記事ではwebshellは提供しません。https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1 からご自身でダウンロードしてください。
pip install -r requirements.txt。python script.py -u <対象URL> で単一の対象サイトを検証します。python script.py -l <URLファイルパス> で複数の対象サイトを検証します。-t <スレッド数> パラメータでスレッド数を指定できます(デフォルトは10)。対象サイトへのアクセス可能性と正確性を確認してください。 正当な権限がある場合にのみこのコードを使用してください。 著者はコードの使用及びそれにより生じた結果について一切の責任を負いません。