Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-32315 — Script de exploit em Python para CVE-2023-32315, uma vulnerabilidade de path traversal no servidor XMPP Openfire, permitindo acesso não autenticado ao console de administração. Inclui configuração Docker e webshell baseado em plugin para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/asepsaepdin/cve-2023-32315
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubasepsaepdin/cve-2023-32315

CVE-2023-32315

Script de exploit em Python para CVE-2023-32315, uma vulnerabilidade de path traversal no servidor XMPP Openfire, permitindo acesso não autenticado ao console de administração. Inclui configuração Docker e webshell baseado em plugin para testes de segurança autorizados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2023-32315 - Vulnerabilidade de Path Traversal no Ignite Realtime Openfire

Python


⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizada

Autores Originais do Exploit

Muito grato ao autor original do PoC phith0n e K3ysTr0K3R

Descrição

O Openfire é um servidor XMPP licenciado sob a Licença Apache de Código Aberto. A console administrativa do Openfire, uma aplicação baseada na web, foi considerada vulnerável a um ataque de travessia de caminho (path traversal) através do ambiente de configuração. Isso permitia que um usuário não autenticado usasse o Ambiente de Configuração do Openfire não autenticado em um ambiente Openfire já configurado para acessar páginas restritas da Console de Administração do Openfire reservadas para usuários administrativos. Esta vulnerabilidade afeta todas as versões do Openfire lançadas desde abril de 2015, a partir da versão 3.10.0. O problema foi corrigido nas versões 4.7.5 e 4.6.8 do Openfire, e melhorias adicionais serão incluídas na primeira versão ainda a ser lançada do branch 4.8 (que deve ser a versão 4.8.0). Os usuários são aconselhados a atualizar. Se uma atualização do Openfire não estiver disponível para uma versão específica, ou não puder ser realizada rapidamente, os usuários podem consultar o aviso do GitHub vinculado (GHSA-gw42-f939-fhvm) para obter conselhos de mitigação.


Guias Passo a Passo

  1. Primeiro, clone o repositório

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2023-32315.git
    
  2. Mude de diretório

    root@kitploit:~
    cd CVE-2023-32315
    
  3. Inicie o container

    root@kitploit:~
    docker compose up
    
  4. Execute o script Python CVE-2023-32315.py para explorar o host http://127.0.0.1:9090

    root@kitploit:~
    python3 CVE-2023-32315.py -u http://localhost:9090
    
  5. Em seguida, faça login na console de administração com esta conta, e você verá que hugme já é um administrador.

  6. Vá para a aba plugin > fazer upload do plugin openfire-management-tool-plugin.jar

  7. Vá para a aba servidor > configurações do servidor > Ferramenta de Gerenciamento

  8. Acesse o webshell com a senha "123"

  9. Vá para 'system command' e utilize como se fosse a linha de comando, use apenas um comando por vez


Créditos

  • https://github.com/miko550/CVE-2023-32315
  • https://github.com/vulhub/vulhub/tree/master/openfire/CVE-2023-32315
  • https://github.com/K3ysTr0K3R/CVE-2023-32315-EXPLOIT
  • https://nvd.nist.gov/vuln/detail/cve-2023-32315
Baixar ferramenta