Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-32315-EXPLOIT — Эксплойт PoC для CVE-2023-32315 - обход аутентификации в Openfire | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2023-32315-exploit
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubk3ystr0k3r/cve-2023-32315-exploit

CVE-2023-32315-EXPLOIT

Эксплойт PoC для CVE-2023-32315 - обход аутентификации в Openfire

Репозиторий
14622 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-32315 - Обход аутентификации в Openfire

Этот репозиторий освещает серьезную проблему безопасности, затрагивающую различные версии Openfire. Openfire, кроссплатформенный сервер совместной работы в реальном времени, использующий протокол XMPP, разработанный сообществом Ignite Realtime, сталкивается с критической уязвимостью в своей административной консоли (Admin Console).

Уязвимость находится в веб-административной консоли, что позволяет проводить атаку path traversal через среду установки. Этот недостаток позволяет неаутентифицированным пользователям получать доступ к ограниченным страницам, предназначенным только для администраторов в уже настроенной среде Openfire.

Хотя Openfire имел защиту от path traversal, он не смог защититься от определенного нестандартного кодирования URL для символов UTF-16, не поддерживаемого встроенным веб-сервером, используемым в то время. Последующее обновление встроенного веб-сервера добавило поддержку этого нестандартного кодирования, которое не было охвачено существующей защитой от path traversal.

Кроме того, API Openfire позволяло исключать определенные URL-адреса из веб-аутентификации с использованием шаблонов с подстановочными знаками, например, страницу входа. Эта комбинация сопоставления шаблонов с подстановочными знаками и уязвимости path traversal позволила злоумышленникам обойти требования аутентификации для страниц административной консоли.

Эта уязвимость затрагивает все версии Openfire, выпущенные после апреля 2015 года, начиная с версии 3.10.0. Проблема исправлена в версиях 4.7.5 и 4.6.8. Дальнейшие улучшения запланированы для предстоящей версии в ветке 4.8 (ожидаемой как версия 4.8.0).

Эксплойт PoC

ALT Text ALT Text ALT Text ALT Text

Отказ от ответственности

Вы несете ответственность за свои собственные действия; злоупотребление этим эксплойтом poc может привести к проблемам.

Скачать инструмент