Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Apache-OFBiz-Authentication-Bypass — Ce dépôt est un PoC pour exploiter les vulnérabilités RCE preauth CVE-2023-51467 et CVE-2023-49070 trouvées dans Apache OFBiz. | Kitploit
Outils/GitHubGitHub/jakabakos/apache-ofbiz-authentication-bypass
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubjakabakos/apache-ofbiz-authentication-bypass

Apache-OFBiz-Authentication-Bypass

Ce dépôt est un PoC pour exploiter les vulnérabilités RCE preauth CVE-2023-51467 et CVE-2023-49070 trouvées dans Apache OFBiz.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
7411il y a 2 ansVérifié par Kitploit

Vulnérabilité de contournement d'authentification dans Apache OFBiz (CVE-2023-51467 et CVE-2023-49070)

Ce script d'exploitation et ce PoC ont été écrits pour une analyse approfondie de la CVE sur vsociety.

Le système Apache OFBiz de planification des ressources d'entreprise (ERP), un framework web Java polyvalent largement utilisé dans divers secteurs, est confronté à un défi de sécurité critique. La découverte de CVE-2023-51467 par l'équipe de recherche sur les menaces de SonicWall, une grave vulnérabilité de contournement d'authentification avec un score CVSS de 9,8, a révélé un risque alarmant pour l'intégrité du système. Cette vulnérabilité expose non seulement le système ERP à une exploitation potentielle, mais ouvre également la porte à une exploitation de type Server-Side Request Forgery (SSRF), représentant une double menace pour les organisations qui s'appuient sur Apache OFBiz.

Le dépôt contient également la version ysoserial utilisée pour générer des données sérialisées.

Utilisation

Exécutez le script en mode scanner :

root@kitploit:~
python3 exploit.py --url https://localhost:8443

Exécutez une commande sur le serveur distant :

root@kitploit:~
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'

Avis de non-responsabilité

Ce script d'exploitation a été créé uniquement pour la recherche et le développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel. Sachez-le, les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.

Télécharger l’outil