Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/asepsaepdin/cve-2023-32315
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubasepsaepdin/cve-2023-32315

CVE-2023-32315

Python-эксплойт для CVE-2023-32315, обход пути в консоли администратора Openfire, позволяющий неавторизованный доступ к ограниченным страницам. Включает настройку Docker и плагин управления для пост-эксплуатации.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-32315 - Уязвимость Path Traversal в Ignite Realtime Openfire

Python


⚠️ Только для образовательных и авторизованных исследований безопасности

Авторы оригинального эксплойта

Огромная благодарность оригинальному автору PoC phith0n и K3ysTr0K3R

Описание

Openfire — это XMPP-сервер, распространяемый под лицензией Open Source Apache License. В консоли администрирования Openfire, веб-приложении, была обнаружена уязвимость path traversal через среду установки. Это позволило неаутентифицированному пользователю использовать неаутентифицированную среду установки Openfire в уже настроенном окружении Openfire для доступа к ограниченным страницам консоли администрирования, предназначенным для администраторов. Данная уязвимость затрагивает все версии Openfire, выпущенные с апреля 2015 года, начиная с версии 3.10.0. Проблема исправлена в выпусках Openfire 4.7.5 и 4.6.8, а дальнейшие улучшения будут включены в первую, еще не выпущенную версию ветки 4.8 (ожидается версия 4.8.0). Пользователям рекомендуется обновить Openfire. Если обновление Openfire недоступно для конкретной версии или не может быть быстро применено, пользователи могут обратиться к связанному уведомлению GitHub (GHSA-gw42-f939-fhvm) для получения рекомендаций по смягчению последствий.


Пошаговые инструкции

  1. Сначала клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2023-32315.git
    
  2. Перейдите в директорию

    root@kitploit:~
    cd CVE-2023-32315
    
  3. Запустите контейнер

    root@kitploit:~
    docker compose up
    
  4. Запустите python-скрипт CVE-2023-32315.py для эксплуатации хоста http://127.0.0.1:9090

    root@kitploit:~
    python3 CVE-2023-32315.py -u http://localhost:9090
    
  5. Затем войдите в консоль администрирования с этой учетной записью, и вы увидите, что hugme уже является администратором.

  6. Перейдите на вкладку «Плагины» > «Загрузить плагин» openfire-management-tool-plugin.jar

  7. Перейдите на вкладку «Сервер» > «Настройки сервера» > «Инструмент управления»

  8. Получите доступ к websehll с паролем «123»

  9. Перейдите к «Системная команда» и используйте как командную строку, выполняя только одну команду за раз.


Благодарности

  • https://github.com/miko550/CVE-2023-32315
  • https://github.com/vulhub/vulhub/tree/master/openfire/CVE-2023-32315
  • https://github.com/K3ysTr0K3R/CVE-2023-32315-EXPLOIT
  • https://nvd.nist.gov/vuln/detail/cve-2023-32315
Скачать инструмент