Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-32315 — Vulnerabilidade de Bypass de Autenticação no Console do Openfire com plugin RCE | Kitploit
Ferramentas/GitHubGitHub/miko550/cve-2023-32315
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubmiko550/cve-2023-32315

CVE-2023-32315

Vulnerabilidade de Bypass de Autenticação no Console do Openfire com plugin RCE

Ver Repositório
591210há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-32315

Vulnerabilidade de Bypass de Autenticação do Console Openfire com plugin RCE

Configuração

git clone https://github.com/miko550/CVE-2023-32315.git
cd CVE-2023-32315
pip3 install -r requirements.txt

Uso

python3 CVE-2023-32315.py -t http://127.0.0.1:9090
python3 CVE-2023-32315.py -l lists.txt

Passo

  1. Executar exploit
  2. fazer login com o novo usuário adicionado
  3. vá para a aba plugin > faça upload do plugin openfire-management-tool-plugin.jar
  4. vá para a aba servidor > configurações do servidor > Ferramenta de Gerenciamento
  5. Acessar websehll com a senha "123"

Docker do Openfire Vulnerável

docker pull nasqueron/openfire:4.7.1
sudo docker run --name openfire -d --restart=always --publish 9090:9090 --publish 5222:5222 --publish 7777:7777 --volume /srv/docker/openfire:/var/lib/openfire nasqueron/openfire:4.7.1

Referência

  • https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass
  • https://github.com/5rGJ5aCh5oCq5YW9/CVE-2023-32315exp
Baixar ferramenta