
Ein PoC-Exploit für CVE-2023-51467 – Apache OFBiz Authentifizierungsumgehung
Diese Schwachstelle ermöglicht Angreifern, die Authentifizierung zu umgehen, was zu einem Server-Side-Request-Forgery-Exploit (SSRF) führt. Beim Senden einer Webanfrage an den spezifischen Pfad /webtools/control/ping?USERNAME&PASSWORD=test&requirePasswordChange=Y antwortet der Server mit dem Wort "PONG." Diese Antwort zeigt an, dass die Schwachstelle ausgelöst wurde.
Dieser PoC/Scanner ist nur für Bildungszwecke gedacht. Sie sind für Ihre eigenen Handlungen verantwortlich.