Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Apache-OFBiz-Authentication-Bypass — هذا المستودع هو PoC لاستغلال ثغرات CVE-2023-51467 و CVE-2023-49070، وهي ثغرات RCE قبل المصادقة (preauth RCE) الموجودة في Apache OFBiz. | Kitploit
أدوات/GitHubGitHub/jakabakos/apache-ofbiz-authentication-bypass
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubjakabakos/apache-ofbiz-authentication-bypass

Apache-OFBiz-Authentication-Bypass

هذا المستودع هو PoC لاستغلال ثغرات CVE-2023-51467 و CVE-2023-49070، وهي ثغرات RCE قبل المصادقة (preauth RCE) الموجودة في Apache OFBiz.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
741110منذ 2 سنواتتمت المراجعة من قبل Kitploit
مشاركة

ثغرة تجاوز المصادقة في Apache OFBiz (CVE-2023-51467 و CVE-2023-49070)

تم كتابة هذا النص البرمجي للاستغلال والإثبات (PoC) لتحليل متعمق لـ CVE على vsociety.

نظام تخطيط موارد المؤسسات (ERP) Apache OFBiz، وهو إطار ويب متعدد الاستخدامات يعتمد على جافا ويُستخدم على نطاق واسع عبر الصناعات، يواجه تحديًا أمنيًا خطيرًا. كشف فريق أبحاث التهديدات في SonicWall عن اكتشاف لـ CVE-2023-51467، وهي ثغرة شديدة في تجاوز المصادقة بدرجة CVSS تبلغ 9.8، مما كشف عن خطر مقلق على سلامة النظام. لا تعرض هذه الثغرة نظام ERP للاستغلال المحتمل فحسب، بل تفتح أيضًا الباب أمام استغلال تزوير الطلب من جانب الخادم (SSRF)، مما يشكل تهديدًا مزدوجًا للمؤسسات التي تعتمد على Apache OFBiz.

يحتوي المستودع أيضًا على إصدار ysoserial المستخدم لتوليد البيانات المسلسلة.

الاستخدام

قم بتشغيل النص البرمجي في وضع الماسح الضوئي:

python3 exploit.py --url https://localhost:8443

قم بتنفيذ أمر على الخادم البعيد:

python3 exploit.py --url https://localhost:8443 --cmd 'CMD'

إخلاء مسؤولية

تم إنشاء هذا النص البرمجي للاستغلال لأغراض البحث وتطوير تقنيات دفاعية فعالة فقط. ليس المقصود منه استخدامه في أي أنشطة ضارة أو غير مصرح بها. يرفض مؤلف ومالك النص البرمجي أي مسؤولية أو التزام عن أي سوء استخدام أو ضرر يسببه هذا البرنامج. فقط لكي تعلم، يُحث المستخدمون على استخدام هذا البرنامج بمسؤولية وفقط وفقًا للقوانين واللوائح المعمول بها. استخدم بمسؤولية.

تنزيل الأداة