
استغلال إثبات المفهوم (PoC) لـ CVE-2023-51467 - تجاوز المصادقة في Apache OFBiz
هذا الخلل يُمكّن المهاجمين من تجاوز المصادقة، مما يؤدي إلى استغلال تزوير الطلب من جانب الخادم (SSRF). عند إرسال طلب ويب إلى المسار المحدد /webtools/control/ping?USERNAME&PASSWORD=test&requirePasswordChange=Y، يستجيب الخادم بكلمة "PONG." يشير هذا الرد إلى أن الثغرة الأمنية قد تم تفعيلها.
هذا الـ PoC/الماسح الضوئي هو لأغراض تعليمية فقط. أنت مسؤول عن أفعالك الخاصة.