0x01 漏洞概述Openfire的管理控制台是一个基于Web 的应用程序,被发现可以使用路径遍历的方式绕过权限校验。成功利用后,未经身份验证的用户可以访问Openfire 管理控制台中的后台页面。同...
Openfire身份认证绕过漏洞(CVE-2023-32315)
漏洞简介Openfire 是根据开放源 Apache 许可获得许可的实时协作(RTC)服务器。在Openfire版本4.7.4和4.6.7及以前,Openfire的Web管理后台存在一处目录穿越漏洞,...
靶场上新:Openfire身份认证绕过
获网安教程免费&进群 本文由掌控安全学院-江月投稿封神台新上线漏洞复现靶场:Openfire身份认证绕过。漏洞详情:Openfire是采用Java编程语言开发的实时协作服务器,Openfir...
Openfire 身份认证绕过漏洞复现
本文由掌控安全学院- 未曾 投稿 首先进入靶场访问 https://域名:9090/setup/setup-s/%u002e%u002e/%u002e%u002e/log.jsp 出现上图所示的日志泄...
CVE-2023-32315:Openfire身份认证绕过漏洞
关注我们 ❤️,添加星标 🌟,一起学安全!作者:Locks_@Timeline Sec 本文字数:1612阅读时长:3~5min 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介O...
Kinsing恶意软件利用新颖的Openfire漏洞
Aqua Nautilus近日发现了一起新的攻击活动,该活动利用今年5月披露的Openfire漏洞(CVE-2023-32315)来部署Kinsing恶意软件和加密货币挖矿软件。该漏洞导致路径遍历攻击...
OpenFire从CVE-2023-32315到RCE过程复现
获黑客教程免费&进群简介Openfire是一个基于XMPP协议的即时通讯服务器,也称之为即时通讯平台。在即时通讯中往往因为需要保存一些状态或者数据所以不能采用点对点通讯,而是需要搭建服务器来转...
CVE-2023-32315到RCE漏洞复现分析
简介 Openfire是一个基于XMPP协议的即时通讯服务器,也称之为即时通讯平台。在即时通讯中往往因为需要保存一些状态或者数据所以不能采用点对点通讯,而是需要搭建服务器来转发。Openfire的管理...
漏洞复现CVE-2023-32315 Openfire权限绕过利用
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
CVE-2023-32315 Openfire管理后台认证绕过漏洞
一、漏洞描述 Openfire 的管理控制台(Admin Console)是一个基于 Web 的应用程序,被发现容易受到通过设置环境进行的路径遍历攻击。 这允许未经身份验证的用户在已配置的 Openf...
批量POC|CVE-2023-32315 Openfire权限绕过RCE
今天这个工具不是原创,是大佬开源的,在看到Openfire这个资产后,在很多企业内网都有搭建这个。所以单独抽离出来发个使用介绍,没准就在红蓝的时候遇到了。sdfd 01工具简介...
【漏洞通告】Openfire身份认证绕过漏洞CVE-2023-32315
漏洞名称:Openfire身份认证绕过漏洞(CVE-2023-32315)组件名称:Openfire影响范围:3.10.0 ≤ Openfire < 4.6.84.7.0 ≤...