Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-32315 | Kitploit
工具/GitHubGitHub/asepsaepdin/cve-2023-32315
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubasepsaepdin/cve-2023-32315

CVE-2023-32315

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-32315 - Ignite Realtime Openfire 路径遍历漏洞

Python


⚠️ 仅供教育和授权安全研究使用

原始漏洞利用作者

非常感谢原始 PoC 作者 phith0n 和 K3ysTr0K3R

描述

Openfire 是一款基于开源 Apache 许可证的 XMPP 服务器。Openfire 的管理控制台(一个基于 Web 的应用程序)被发现容易受到通过安装环境的路径遍历攻击。这允许未经身份验证的用户在已配置的 Openfire 环境中使用未经身份验证的 Openfire 安装环境,访问管理员专用的 Openfire 管理控制台中的受限页面。此漏洞影响自 2015 年 4 月以来发布的所有 Openfire 版本,从 3.10.0 版本开始。该问题已在 Openfire 4.7.5 和 4.6.8 版本中得到修复,并且将在尚未发布的 4.8 分支的第一个版本(预计为 4.8.0)中包含进一步的改进。建议用户升级。如果某个特定版本没有可用的 Openfire 升级,或者无法立即实施,用户可以查看链接的 GitHub 安全公告(GHSA-gw42-f939-fhvm)以获取缓解建议。


步骤指南

  1. 首先,克隆仓库

    root@kitploit:~
    git clone https://github.com/asepsaepdin/CVE-2023-32315.git
    
  2. 切换目录

    root@kitploit:~
    cd CVE-2023-32315
    
  3. 启动容器

    root@kitploit:~
    docker compose up
    
  4. 运行 Python 脚本 CVE-2023-32315.py 来利用目标主机 http://127.0.0.1:9090

    root@kitploit:~
    python3 CVE-2023-32315.py -u http://localhost:9090
    
  5. 然后使用该账户登录管理控制台,您会看到 hugme 已经是管理员了。

  6. 转到插件标签 > 上传插件 openfire-management-tool-plugin.jar

  7. 转到服务器标签 > 服务器设置 > 管理工具

  8. 使用密码 "123" 访问 webshell

  9. 前往“系统命令”并将其用作命令行,每次只使用一个命令


致谢

  • https://github.com/miko550/CVE-2023-32315
  • https://github.com/vulhub/vulhub/tree/master/openfire/CVE-2023-32315
  • https://github.com/K3ysTr0K3R/CVE-2023-32315-EXPLOIT
  • https://nvd.nist.gov/vuln/detail/cve-2023-32315
下载工具