Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dwisiswant0/cve-2020-9496
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdwisiswant0/cve-2020-9496

CVE-2020-9496

Exploit de prueba de concepto para CVE-2020-9496 (Apache OFBiz) con integración de plantillas de nuclei y configuración paso a paso de un entorno vulnerable para pruebas de seguridad y educación.

Ver Repositorio
33hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-9496

Configuración del entorno vulnerable

root@kitploit:~
▶ wget http://archive.apache.org/dist/ofbiz/apache-ofbiz-17.12.01.zip
▶ unzip apache-ofbiz-17.12.01.zip
▶ cd apache-ofbiz-17.12.01
▶ sh gradle/init-gradle-wrapper.sh
▶ ./gradlew cleanAll loadDefault
▶ ./gradlew "ofbiz --load-data readers=seed,seed-initial,ext"
▶ ./gradlew ofbiz # Start OFBiz

Abre un navegador y ve a https://localhost:8443.

La cuenta administrativa por defecto es usuario: admin contraseña: ofbiz.

Prueba de concepto

Usando nuclei

  • https://github.com/projectdiscovery/nuclei-templates/pull/312
root@kitploit:~
> echo "https://localhost:8443" | nuclei -t cves/CVE-2020-9496.yaml
Descargar herramienta