Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-32315-POC — CVE-2023-32315-Openfire-Bypass | Kitploit
Инструменты/GitHubGitHub/izzz0/cve-2023-32315-poc
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubizzz0/cve-2023-32315-poc

CVE-2023-32315-POC

CVE-2023-32315-Openfire-Bypass

Репозиторий
5113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-32315-POC

CVE-2023-32315-Openfire-Bypass-Py

Обзор

Этот код — POC на Python для CVE-2023-32315, предназначенный для выполнения ряда операций с целью проверки, затронут ли целевой сайт уязвимостью CVE-2023-32315, и для попытки выполнения некоторых операций на затронутых сайтах.
По результатам проверки, csrf и jsessionid в cookie не обязательны — достаточно их наличия и корректного формата; в старых версиях около 4.0.x csrf не использовался. В этой статье не предоставляется веб-шелл; его необходимо самостоятельно скачать по адресу https://github.com/tangxiaofeng7/CVE-2023-32315-Openfire-Bypass/releases/tag/v0.1

Возможности

  1. Проверка номера версии целевого сайта и определение, попадает ли он в диапазон, затронутый уязвимостью CVE-2023-32315.
  2. Получение JSESSIONID и CSRF-токена целевого сайта.
  3. Добавление случайно сгенерированного пользователя на целевой сайт.

Использование

  1. Убедитесь, что установлена требуемая версия Python.
  2. Установите зависимости: pip install -r requirements.txt.
  3. Выполните команду: python script.py -u <целевой URL> для проверки одного целевого сайта.
  4. Выполните команду: python script.py -l <путь к файлу со списком URL> для проверки нескольких целевых сайтов.
  5. Можно указать количество потоков с помощью параметра -t <число потоков>, по умолчанию — 10.
  6. Результаты будут выведены в терминал, а подробные результаты будут записаны в файл vuln.txt.

Примечания

Убедитесь в доступности и корректности целевого сайта.
Используйте этот код только при наличии законного разрешения.
Автор не несёт ответственности за использование кода и его последствия.

Скачать инструмент