
Este repositorio es una PoC para explotar las vulnerabilidades de RCE preauth CVE-2023-51467 y CVE-2023-49070 encontradas en Apache OFBiz.
Este script de exploit y PoC están escritos para un análisis detallado de CVE en vsociety.
El sistema de planificación de recursos empresariales (ERP) Apache OFBiz, un marco web versátil basado en Java ampliamente utilizado en todas las industrias, se enfrenta a un desafío crítico de seguridad. El descubrimiento del equipo de investigación de amenazas de SonicWall de CVE-2023-51467, una grave vulnerabilidad de omisión de autenticación con una puntuación CVSS de 9.8, ha revelado un riesgo alarmante para la integridad del sistema. Esta vulnerabilidad no solo expone el sistema ERP a una posible explotación, sino que también abre la puerta a un exploit de Server-Side Request Forgery (SSRF), presentando una doble amenaza para las organizaciones que dependen de Apache OFBiz.
El repositorio también contiene la versión de ysoserial utilizada para generar datos serializados.
Ejecutar el script en modo escáner:
python3 exploit.py --url https://localhost:8443
Ejecutar comando en el servidor remoto:
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'
Este script de exploit ha sido creado únicamente con fines de investigación y desarrollo de técnicas defensivas efectivas. No está destinado a ser utilizado para actividades maliciosas o no autorizadas. El autor y propietario del script rechazan cualquier responsabilidad u obligación por cualquier mal uso o daño causado por este software. Solo para que lo sepas, se insta a los usuarios a utilizar este software de manera responsable y solo de acuerdo con las leyes y regulaciones aplicables. Úsalo responsablemente.