
Dieses Repo ist ein PoC zur Ausnutzung der Preauth-RCE-Schwachstellen CVE-2023-51467 und CVE-2023-49070 in Apache OFBiz.
Dieses Exploit-Skript und der PoC wurden für eine eingehende CVE-Analyse auf vsociety erstellt.
Das Apache OFBiz Enterprise-Resource-Planning-System (ERP), ein vielseitiges Java-basiertes Web-Framework, das in vielen Branchen weit verbreitet ist, steht vor einer kritischen Sicherheitsherausforderung. Die Entdeckung von CVE-2023-51467 durch das SonicWall Threat-Research-Team, eine schwerwiegende Sicherheitslücke zur Umgehung der Authentifizierung mit einem CVSS-Score von 9,8, hat ein alarmierendes Risiko für die Integrität des Systems offengelegt. Diese Schwachstelle setzt das ERP-System nicht nur einer möglichen Ausnutzung aus, sondern öffnet auch die Tür für einen Server-Side Request Forgery (SSRF)-Exploit, was eine doppelte Bedrohung für Organisationen darstellt, die auf Apache OFBiz angewiesen sind.
Das Repository enthält außerdem die ysoserial-Version, die zum Generieren serialisierter Daten verwendet wird.
Führen Sie das Skript im Scanner-Modus aus:
python3 exploit.py --url https://localhost:8443
Führen Sie einen Befehl auf dem entfernten Server aus:
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'
Dieses Exploit-Skript wurde ausschließlich für Forschungszwecke und die Entwicklung wirksamer Verteidigungstechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten gedacht. Der Autor und Eigentümer des Skripts lehnen jede Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Nur damit Sie es wissen: Benutzer werden aufgefordert, diese Software verantwortungsbewusst und nur in Übereinstimmung mit den geltenden Gesetzen und Vorschriften zu verwenden. Nutzen Sie sie verantwortungsbewusst.