
Um exploit de PoC para CVE-2023-32315 - Bypass de Autenticação do Openfire
Este repositório destaca um grave problema de segurança que afeta várias versões do Openfire. O Openfire, um servidor de colaboração em tempo real multiplataforma que utiliza o protocolo XMPP, desenvolvido pela comunidade Ignite Realtime, enfrenta uma vulnerabilidade severa em seu Admin Console (console administrativo).
A vulnerabilidade reside no Admin Console baseado na web, permitindo um ataque de path traversal por meio do ambiente de configuração. Essa falha permite que usuários não autenticados acessem páginas restritas, destinadas apenas a usuários administrativos, em um ambiente Openfire já configurado.
Embora o Openfire possuísse proteções contra path traversal, ele não conseguiu se defender contra determinada codificação de URL não padronizada para caracteres UTF-16, não suportada pelo servidor web embarcado em uso na época. A subsequente atualização do servidor web embarcado introduziu suporte para essa codificação não padronizada, que as proteções existentes contra path traversal não cobriam.
Além disso, a API do Openfire permitia excluir determinadas URLs da autenticação web usando padrões curinga (wildcard), como a página de login. Essa combinação de correspondência de padrões curinga com a vulnerabilidade de path traversal permitiu que usuários mal-intencionados contornassem os requisitos de autenticação para páginas do Admin Console.
Esta vulnerabilidade afeta todas as versões do Openfire lançadas após abril de 2015, a partir da versão 3.10.0. O problema foi corrigido nas versões 4.7.5 e 4.6.8. Melhorias adicionais estão previstas para a próxima versão do branch 4.8 (esperada como versão 4.8.0).

Você é responsável por suas próprias ações; abusar deste exploit de PoC pode colocá-lo em apuros.