Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Explotacion-CVE-2023-32315-Openfire — Python 针对 CVE-2023-32315 的漏洞利用工具,目标为 Openfire 服务器。通过 Unicode 路径遍历绕过管理面板身份验证,创建管理员用户,从而实现恶意插件上传和 Web Shell 访问。 | Kitploit
工具/GitHubGitHub/pulentoski/explotacion-cve-2023-32315-openfire
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubpulentoski/explotacion-cve-2023-32315-openfire

Explotacion-CVE-2023-32315-Openfire

Python 针对 CVE-2023-32315 的漏洞利用工具,目标为 Openfire 服务器。通过 Unicode 路径遍历绕过管理面板身份验证,创建管理员用户,从而实现恶意插件上传和 Web Shell 访问。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
32个月前尚未审核

🔍 CVE-2023-32315 描述:

CVE-2023-32315 漏洞影响 Openfire 服务器,允许攻击者在没有有效凭据的情况下绕过 Web 管理面板的登录。 该漏洞利用会添加一个管理员用户,使攻击者能够上传恶意插件并获得 Web shell。

⚙️ 工作原理

CVE-2023-32315 是 Openfire 中的一个漏洞,允许访问初始配置向导的 JSP(/setup/setup-s/...) 即使在配置完成后仍可访问,其利用了对路径验证不严的问题,通过使用 Unicode/"best-fit" 编码(%u002e%u002e,等同于 ../)进行路径遍历,而非使用字面字符。这使得攻击者可以在无需身份验证的情况下访问 user-groups.jsp 和 user-create.jsp, 就像服务器刚刚安装好一样,并创建一个新的管理员用户。该脚本通过两种方式验证结果:检查 用户是否出现在 user-summary.jsp 中,以及验证所创建的凭据能否在 login.jsp 中生效。一旦进入面板, 下一步(超出此脚本范围)将是上传恶意插件以执行任意命令。

📦 环境准备

root@kitploit:~
git clone https://github.com/pulentoski/Explotacion-CVE-2023-32315-Openfire.git

cd Explotacion-CVE-2023-32315-Openfire

无需外部依赖——仅使用 Python 3 标准库(http.client、re、time、urllib.parse)。

🚀 运行漏洞利用

该脚本是交互式的,没有命令行参数:

root@kitploit:~
python3 exploit.py

它会要求你选择一种模式:

root@kitploit:~
[1] 单个目标       → 直接输入 URL(例如:http://127.0.0.1:9090)
[2] 目标列表   → 输入一个 .txt 文件的路径,每行一个 URL

它创建的用户名/密码(pepe2/pepe2)硬编码在脚本开头——如有需要可在此处更改。

📄 结果:确认成功的目标保存在 exito.txt 中;如果目标验证失败,则会将响应的 HTML 保存到 debug_<usuario>.html 以供手动检查。

🎯 FOFA 搜索

root@kitploit:~
("openfire") && icon_hash=="1211608009"

⚠️ 负责任使用

此脚本专为受控环境和授权审计而设计。作者不对滥用行为负责。

下载工具