Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-32315-EXPLOIT — CVE-2023-32315 - Openfire 인증 우회를 위한 PoC 익스플로잇 | Kitploit
도구/GitHubGitHub/k3ystr0k3r/cve-2023-32315-exploit
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubk3ystr0k3r/cve-2023-32315-exploit

CVE-2023-32315-EXPLOIT

CVE-2023-32315 - Openfire 인증 우회를 위한 PoC 익스플로잇

저장소 보기
14632개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-32315 - Openfire 인증 우회

이 저장소는 다양한 버전의 Openfire에 영향을 미치는 높은 보안 문제를 강조합니다. Ignite Realtime 커뮤니티에서 개발한 XMPP 프로토콜을 사용하는 크로스 플랫폼 실시간 협업 서버인 Openfire는 관리 콘솔(Admin Console) 내에서 심각한 취약점에 직면해 있습니다.

취약점은 웹 기반 관리 콘솔에 존재하며, 설정 환경을 통한 경로 탐색 공격을 허용합니다. 이 결함은 인증되지 않은 사용자가 이미 구성된 Openfire 환경 내에서 관리 사용자만을 위해 설계된 제한된 페이지에 접근할 수 있게 합니다.

Openfire에는 경로 탐색 보호 기능이 있었지만, 당시 사용 중인 임베디드 웹 서버에서 지원하지 않는 UTF-16 문자에 대한 비표준 URL 인코딩을 방어하지 못했습니다. 이후 임베디드 웹 서버 업그레이드로 이 비표준 인코딩에 대한 지원이 도입되었지만, 기존 경로 탐색 보호 기능이 이를 포함하지 않았습니다.

또한 Openfire의 API는 와일드카드 패턴을 사용하여 로그인 페이지와 같은 특정 URL을 웹 인증에서 제외할 수 있었습니다. 이 와일드카드 패턴 매칭과 경로 탐색 취약점의 조합으로 악의적인 사용자가 관리 콘솔 페이지의 인증 요구 사항을 우회할 수 있었습니다.

이 취약점은 2015년 4월 이후 출시된 모든 Openfire 버전(버전 3.10.0부터 시작)에 영향을 미칩니다. 이 문제는 릴리스 4.7.5 및 4.6.8에서 패치되었습니다. 추가 개선 사항은 4.8 브랜치의 향후 버전(버전 4.8.0으로 예상)에 계획되어 있습니다.

PoC 익스플로잇

대체 텍스트 대체 텍스트 대체 텍스트 대체 텍스트

면책 조항

귀하는 자신의 행동에 책임이 있으며, 이 PoC 익스플로잇을 남용하면 곤경에 처할 수 있습니다.

도구 다운로드