
CVE-2023-32315-Openfire-Bypass
CVE-2023-32315-Openfire-Bypass-Py
Este código é um POC em Python para CVE-2023-32315, usado para executar uma série de operações para verificar se o site alvo é afetado pela vulnerabilidade CVE-2023-32315 e tentar realizar algumas operações em sites afetados.
Após verificação, o csrf e o jsessionid do cookie não são necessários, desde que existam e estejam no formato correto. Versões baixas em torno de 4.0.x não usam csrf.
Este artigo não fornece webshell. É necessário baixá-lo manualmente em https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1
Certifique-se da acessibilidade e correção do site alvo.
Use este código apenas sob autorização legal.
O autor não assume nenhuma responsabilidade pelo uso do código e pelas consequências geradas.