
Эксплойт PoC для CVE-2023-32315 - обход аутентификации в Openfire
Этот репозиторий освещает серьезную проблему безопасности, затрагивающую различные версии Openfire. Openfire, кроссплатформенный сервер совместной работы в реальном времени, использующий протокол XMPP, разработанный сообществом Ignite Realtime, сталкивается с критической уязвимостью в своей административной консоли (Admin Console).
Уязвимость находится в веб-административной консоли, что позволяет проводить атаку path traversal через среду установки. Этот недостаток позволяет неаутентифицированным пользователям получать доступ к ограниченным страницам, предназначенным только для администраторов в уже настроенной среде Openfire.
Хотя Openfire имел защиту от path traversal, он не смог защититься от определенного нестандартного кодирования URL для символов UTF-16, не поддерживаемого встроенным веб-сервером, используемым в то время. Последующее обновление встроенного веб-сервера добавило поддержку этого нестандартного кодирования, которое не было охвачено существующей защитой от path traversal.
Кроме того, API Openfire позволяло исключать определенные URL-адреса из веб-аутентификации с использованием шаблонов с подстановочными знаками, например, страницу входа. Эта комбинация сопоставления шаблонов с подстановочными знаками и уязвимости path traversal позволила злоумышленникам обойти требования аутентификации для страниц административной консоли.
Эта уязвимость затрагивает все версии Openfire, выпущенные после апреля 2015 года, начиная с версии 3.10.0. Проблема исправлена в версиях 4.7.5 и 4.6.8. Дальнейшие улучшения запланированы для предстоящей версии в ветке 4.8 (ожидаемой как версия 4.8.0).

Вы несете ответственность за свои собственные действия; злоупотребление этим эксплойтом poc может привести к проблемам.