
Ce dépôt est un PoC pour exploiter les vulnérabilités RCE preauth CVE-2023-51467 et CVE-2023-49070 trouvées dans Apache OFBiz.
Ce script d'exploitation et ce PoC ont été écrits pour une analyse approfondie de la CVE sur vsociety.
Le système Apache OFBiz de planification des ressources d'entreprise (ERP), un framework web Java polyvalent largement utilisé dans divers secteurs, est confronté à un défi de sécurité critique. La découverte de CVE-2023-51467 par l'équipe de recherche sur les menaces de SonicWall, une grave vulnérabilité de contournement d'authentification avec un score CVSS de 9,8, a révélé un risque alarmant pour l'intégrité du système. Cette vulnérabilité expose non seulement le système ERP à une exploitation potentielle, mais ouvre également la porte à une exploitation de type Server-Side Request Forgery (SSRF), représentant une double menace pour les organisations qui s'appuient sur Apache OFBiz.
Le dépôt contient également la version ysoserial utilisée pour générer des données sérialisées.
Exécutez le script en mode scanner :
python3 exploit.py --url https://localhost:8443
Exécutez une commande sur le serveur distant :
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'
Ce script d'exploitation a été créé uniquement pour la recherche et le développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel. Sachez-le, les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.