Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Apache-OFBiz-Authentication-Bypass — Dieses Repo ist ein PoC zur Ausnutzung der Preauth-RCE-Schwachstellen CVE-2023-51467 und CVE-2023-49070 in Apache OFBiz. | Kitploit
Tools/GitHubGitHub/jakabakos/apache-ofbiz-authentication-bypass
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubjakabakos/apache-ofbiz-authentication-bypass

Apache-OFBiz-Authentication-Bypass

Dieses Repo ist ein PoC zur Ausnutzung der Preauth-RCE-Schwachstellen CVE-2023-51467 und CVE-2023-49070 in Apache OFBiz.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
7411vor 2 JahrenVon Kitploit geprüft

Apache OFBiz Sicherheitslücke zur Umgehung der Authentifizierung (CVE-2023-51467 und CVE-2023-49070)

Dieses Exploit-Skript und der PoC wurden für eine eingehende CVE-Analyse auf vsociety erstellt.

Das Apache OFBiz Enterprise-Resource-Planning-System (ERP), ein vielseitiges Java-basiertes Web-Framework, das in vielen Branchen weit verbreitet ist, steht vor einer kritischen Sicherheitsherausforderung. Die Entdeckung von CVE-2023-51467 durch das SonicWall Threat-Research-Team, eine schwerwiegende Sicherheitslücke zur Umgehung der Authentifizierung mit einem CVSS-Score von 9,8, hat ein alarmierendes Risiko für die Integrität des Systems offengelegt. Diese Schwachstelle setzt das ERP-System nicht nur einer möglichen Ausnutzung aus, sondern öffnet auch die Tür für einen Server-Side Request Forgery (SSRF)-Exploit, was eine doppelte Bedrohung für Organisationen darstellt, die auf Apache OFBiz angewiesen sind.

Das Repository enthält außerdem die ysoserial-Version, die zum Generieren serialisierter Daten verwendet wird.

Verwendung

Führen Sie das Skript im Scanner-Modus aus:

root@kitploit:~
python3 exploit.py --url https://localhost:8443

Führen Sie einen Befehl auf dem entfernten Server aus:

root@kitploit:~
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'

Haftungsausschluss

Dieses Exploit-Skript wurde ausschließlich für Forschungszwecke und die Entwicklung wirksamer Verteidigungstechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten gedacht. Der Autor und Eigentümer des Skripts lehnen jede Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Nur damit Sie es wissen: Benutzer werden aufgefordert, diese Software verantwortungsbewusst und nur in Übereinstimmung mit den geltenden Gesetzen und Vorschriften zu verwenden. Nutzen Sie sie verantwortungsbewusst.

Tool herunterladen