
CVE-2023-32315-Openfire-Bypass
CVE-2023-32315-Openfire-Bypass-Py
Этот код — POC на Python для CVE-2023-32315, предназначенный для выполнения ряда операций с целью проверки, затронут ли целевой сайт уязвимостью CVE-2023-32315, и для попытки выполнения некоторых операций на затронутых сайтах.
По результатам проверки, csrf и jsessionid в cookie не обязательны — достаточно их наличия и корректного формата; в старых версиях около 4.0.x csrf не использовался.
В этой статье не предоставляется веб-шелл; его необходимо самостоятельно скачать по адресу https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1
Убедитесь в доступности и корректности целевого сайта.
Используйте этот код только при наличии законного разрешения.
Автор не несёт ответственности за использование кода и его последствия.