
Un exploit PoC pour CVE-2023-51467 - Contournement d'authentification Apache OFBiz
Cette faille permet aux attaquants de contourner l'authentification, menant à une exploitation de type Server-Side Request Forgery (SSRF). Lors de l'envoi d'une requête web vers le chemin spécifique /webtools/control/ping?USERNAME&PASSWORD=test&requirePasswordChange=Y, le serveur répond avec le mot « PONG ». Cette réponse indique que la vulnérabilité a été déclenchée.
Ce PoC/scanner est uniquement destiné à des fins éducatives. Vous êtes responsable de vos propres actions.