CVE-2023-32315 漏洞影响 Openfire 服务器,允许攻击者在没有有效凭据的情况下绕过 Web 管理面板的登录。 该漏洞利用会添加一个管理员用户,使攻击者能够上传恶意插件并获得 Web shell。
CVE-2023-32315 是 Openfire 中的一个漏洞,允许访问初始配置向导的 JSP(/setup/setup-s/...)
即使在配置完成后仍可访问,其利用了对路径验证不严的问题,通过使用 Unicode/"best-fit" 编码(%u002e%u002e,等同于 ../)进行路径遍历,而非使用字面字符。这使得攻击者可以在无需身份验证的情况下访问 user-groups.jsp 和 user-create.jsp,
就像服务器刚刚安装好一样,并创建一个新的管理员用户。该脚本通过两种方式验证结果:检查
用户是否出现在 user-summary.jsp 中,以及验证所创建的凭据能否在 login.jsp 中生效。一旦进入面板,
下一步(超出此脚本范围)将是上传恶意插件以执行任意命令。
git clone https://github.com/pulentoski/Explotacion-CVE-2023-32315-Openfire.git
cd Explotacion-CVE-2023-32315-Openfire
无需外部依赖——仅使用 Python 3 标准库(http.client、re、time、urllib.parse)。
该脚本是交互式的,没有命令行参数:
python3 exploit.py
它会要求你选择一种模式:
[1] 单个目标 → 直接输入 URL(例如:http://127.0.0.1:9090)
[2] 目标列表 → 输入一个 .txt 文件的路径,每行一个 URL
它创建的用户名/密码(pepe2/pepe2)硬编码在脚本开头——如有需要可在此处更改。
📄 结果:确认成功的目标保存在 exito.txt 中;如果目标验证失败,则会将响应的 HTML 保存到 debug_<usuario>.html 以供手动检查。
("openfire") && icon_hash=="1211608009"
此脚本专为受控环境和授权审计而设计。作者不对滥用行为负责。