Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-51467 — CVE-2023-51467 POC | Kitploit
Outils/GitHubGitHub/imuspirit/cve-2023-51467
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubimuspirit/cve-2023-51467

CVE-2023-51467

CVE-2023-51467 POC

Voir le dépôt
41il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-51467

exp.py modifié pour l'exécution de commandes

Post.txt

Exploitation de la vulnérabilité de désérialisation

bypassauth.txt

Test de contournement de l'authentification

Cause de la vulnérabilité

En raison de l'utilisation incorrecte de null lors de la vérification d'identité, cette méthode n'a eu aucun effet, ce qui a permis de contourner l'authentification.

root@kitploit:~

        if (username == null) username = (String) session.getAttribute("USERNAME");
        if (password == null) password = (String) session.getAttribute("PASSWORD");
        if (token == null) token = (String) session.getAttribute("TOKEN");
        if (UtilValidate.isEmpty(username)) username = (String) session.getAttribute("USERNAME");
        if (UtilValidate.isEmpty(password)) password = (String) session.getAttribute("PASSWORD");
        if (UtilValidate.isEmpty(token)) token = (String) session.getAttribute("TOKEN");


Exécution directe de commandes

Certains ont analysé une exécution directe de commandes, mais cela nécessite de contourner le filtrage Groovy. Ou existe-t-il un meilleur point d'entrée d'exécution. rce.txt

root@kitploit:~
def process = cmd.execute()
process.waitFor()
println "Exit code: ${process.exitValue()}"
println "Output:\n${process.text}"```

## Références
https://github.com/apache/ofbiz-framework/commit/47e7959065b82b170da5c330ed5c17af16415ede#diff-68decfd4946b8ef0adcc4c7f18b938aec4a07ff7ce64609a2691ba88a4688607
https://mp.weixin.qq.com/s/vdyqfm0FkbKp5W2LilhbXA
Ne pas utiliser à des fins illégales.
Télécharger l’outil