
Un exploit PoC para CVE-2023-51467 - Omisión de Autenticación en Apache OFBiz
Esta falla permite a los atacantes omitir la autenticación, lo que lleva a una explotación de Server-Side Request Forgery (SSRF). Al enviar una solicitud web a la ruta específica /webtools/control/ping?USERNAME&PASSWORD=test&requirePasswordChange=Y, el servidor responde con la palabra "PONG". Esta respuesta indica que se ha activado la vulnerabilidad.
Este PoC/escáner tiene únicamente fines educativos. Usted es responsable de sus propias acciones.