Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-32315 — 针对大量Openfire未认证用户执行操作 | Kitploit
工具/GitHubGitHub/ap0dexme0/cve-2023-32315
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubap0dexme0/cve-2023-32315

CVE-2023-32315

针对大量Openfire未认证用户执行操作

查看仓库
643年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-32315

  • Openfire 的管理控制台(Admin Console)是一个基于 Web 的应用程序,被发现在 setup 环境中存在路径遍历漏洞。 这使得未认证用户可以利用已配置好的 Openfire 环境中的未认证 Openfire Setup Environment,访问本应仅供管理员使用的 Openfire Admin Console 中的受限页面,并可能导致远程代码执行 (RCE)。

截图

Screenshot_6 Screenshot_7

要求

  • Python3.7+

支持的操作系统

  • Linux 用户
  • Windows 用户

开始使用

root@kitploit:~
$ git clone https://github.com/Pari-Malam/CVE-2023-32315
$ cd CVE-2023-32315
$ pip/pip3 install -r requirements.txt
$ python/python3 CVE-2023-32315.py

注意事项

  • 使用此工具即表示您同意仅将其用于教育目的,并且不会将其用于任何非法活动。您还同意承担使用此工具所带来的一切风险。我不会对因使用此工具而造成的任何直接或间接损害负责。不要起诉我!

作者

  • Pari Malam

联系方式

Telegram Discord

下载工具