Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-32315-EXPLOIT — Um exploit de PoC para CVE-2023-32315 - Bypass de Autenticação do Openfire | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2023-32315-exploit
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubk3ystr0k3r/cve-2023-32315-exploit

CVE-2023-32315-EXPLOIT

Um exploit de PoC para CVE-2023-32315 - Bypass de Autenticação do Openfire

Ver Repositório
1462há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-32315 - Bypass de Autenticação do Openfire

Este repositório destaca um grave problema de segurança que afeta várias versões do Openfire. O Openfire, um servidor de colaboração em tempo real multiplataforma que utiliza o protocolo XMPP, desenvolvido pela comunidade Ignite Realtime, enfrenta uma vulnerabilidade severa em seu Admin Console (console administrativo).

A vulnerabilidade reside no Admin Console baseado na web, permitindo um ataque de path traversal por meio do ambiente de configuração. Essa falha permite que usuários não autenticados acessem páginas restritas, destinadas apenas a usuários administrativos, em um ambiente Openfire já configurado.

Embora o Openfire possuísse proteções contra path traversal, ele não conseguiu se defender contra determinada codificação de URL não padronizada para caracteres UTF-16, não suportada pelo servidor web embarcado em uso na época. A subsequente atualização do servidor web embarcado introduziu suporte para essa codificação não padronizada, que as proteções existentes contra path traversal não cobriam.

Além disso, a API do Openfire permitia excluir determinadas URLs da autenticação web usando padrões curinga (wildcard), como a página de login. Essa combinação de correspondência de padrões curinga com a vulnerabilidade de path traversal permitiu que usuários mal-intencionados contornassem os requisitos de autenticação para páginas do Admin Console.

Esta vulnerabilidade afeta todas as versões do Openfire lançadas após abril de 2015, a partir da versão 3.10.0. O problema foi corrigido nas versões 4.7.5 e 4.6.8. Melhorias adicionais estão previstas para a próxima versão do branch 4.8 (esperada como versão 4.8.0).

O Exploit de PoC

ALT Text ALT Text ALT Text ALT Text

Aviso Legal

Você é responsável por suas próprias ações; abusar deste exploit de PoC pode colocá-lo em apuros.

Baixar ferramenta