
Authentifizierungsumgehungs-Sicherheitslücke in Apache OFBiz < 18.12.10.
Authentifizierungsumgehungs-Schwachstelle Apache OFBiz
Dieser Exploit-Code wurde ausschließlich zu Bildungszwecken und zur Verbesserung von Cybersicherheitspraktiken entwickelt. Jegliche Nutzung für illegale Zwecke erfolgt in eigener Verantwortung. Es wird empfohlen, ihn nur in Umgebungen zu verwenden, in denen eine ausdrückliche Genehmigung erteilt wurde, um ethische oder rechtliche Verstöße zu vermeiden.
Um diesen Exploit auszuführen, muss die Datei ysoserial-all.jar heruntergeladen werden. Der folgende Befehl kann dabei helfen:
wget https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar
Referenzen: