Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 — Este exploit escanea si el objetivo proporcionado es vulnerable a CVE-2023-49070/CVE-2023-51467 y también lo explota dependiendo de la elección del usuario. | Kitploit
Herramientas/GitHubGitHub/graysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAutenticación
GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este exploit escanea si el objetivo proporcionado es vulnerable a CVE-2023-49070/CVE-2023-51467 y también lo explota dependiendo de la elección del usuario.

Ver Repositorio
1hace 2 añosAún no revisado

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

Apache OFBiz es un sistema de planificación de recursos empresariales de código abierto. Proporciona un conjunto de aplicaciones empresariales que integran y automatizan muchos de los procesos de negocio de una empresa.

CVE-2023-49070 es una vulnerabilidad de ejecución remota de código (RCE) sin autenticación previa que ha sido identificada en Apache OFBiz 18.12.09. El problema se origina por la presencia de XML-RPC, que ya no recibe mantenimiento pero permanece en el sistema.

CVE-2023-51467 permite a los atacantes eludir los procesos de autenticación, lo que les permite ejecutar código arbitrario de forma remota.

Versiones afectadas: 18.12.10 y anteriores

Este exploit escanea si el objetivo proporcionado es vulnerable y también lo explota según la elección del usuario.

Uso: python3 exploit.py https://localhost:8443/

Referencia: https://www.prio-n.com/blog/cve-2023-49070-51467-attacking-defending-Apache-OFBiz

Nota: Debes tener el archivo ysoserial-all.jar en el mismo directorio que el exploit. Puedes descargarlo desde este repositorio o desde https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar.

Si la serialización no ocurre o si el exploit no tiene éxito por alguna razón, sigue los pasos a continuación para degradar tu versión de Java e inténtalo de nuevo.

update-java-alternatives --list

sudo update-java-alternatives --set /usr/lib/jvm/java-1.11.0-openjdk-amd64

sudo update-java-alternatives --set <Any_lower_compatible_version>

Aviso legal: Este exploit debe utilizarse únicamente con fines educativos y de pruebas autorizadas. El uso ilegal/no autorizado de este exploit está prohibido.

Descargar herramienta