Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Apache-OFBiz-Authentication-Bypass — Este repositorio es una PoC para explotar las vulnerabilidades de RCE preauth CVE-2023-51467 y CVE-2023-49070 encontradas en Apache OFBiz. | Kitploit
Herramientas/GitHubGitHub/jakabakos/apache-ofbiz-authentication-bypass
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubjakabakos/apache-ofbiz-authentication-bypass

Apache-OFBiz-Authentication-Bypass

Este repositorio es una PoC para explotar las vulnerabilidades de RCE preauth CVE-2023-51467 y CVE-2023-49070 encontradas en Apache OFBiz.

Ver Repositorio
74112hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Bypass de Autenticación en Apache OFBiz (CVE-2023-51467 y CVE-2023-49070)

Este script de exploit y PoC están escritos para un análisis detallado de CVE en vsociety.

El sistema de planificación de recursos empresariales (ERP) Apache OFBiz, un marco web versátil basado en Java ampliamente utilizado en todas las industrias, se enfrenta a un desafío crítico de seguridad. El descubrimiento del equipo de investigación de amenazas de SonicWall de CVE-2023-51467, una grave vulnerabilidad de omisión de autenticación con una puntuación CVSS de 9.8, ha revelado un riesgo alarmante para la integridad del sistema. Esta vulnerabilidad no solo expone el sistema ERP a una posible explotación, sino que también abre la puerta a un exploit de Server-Side Request Forgery (SSRF), presentando una doble amenaza para las organizaciones que dependen de Apache OFBiz.

El repositorio también contiene la versión de ysoserial utilizada para generar datos serializados.

Uso

Ejecutar el script en modo escáner:

root@kitploit:~
python3 exploit.py --url https://localhost:8443

Ejecutar comando en el servidor remoto:

root@kitploit:~
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'

Descargo de responsabilidad

Este script de exploit ha sido creado únicamente con fines de investigación y desarrollo de técnicas defensivas efectivas. No está destinado a ser utilizado para actividades maliciosas o no autorizadas. El autor y propietario del script rechazan cualquier responsabilidad u obligación por cualquier mal uso o daño causado por este software. Solo para que lo sepas, se insta a los usuarios a utilizar este software de manera responsable y solo de acuerdo con las leyes y regulaciones aplicables. Úsalo responsablemente.

Descargar herramienta