
CVE-2020-9496 (Apache OFBiz) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, nuclei टेम्पलेट एकीकरण और सुरक्षा परीक्षण एवं शिक्षा हेतु चरण-दर-चरण असुरक्षित वातावरण सेटअप के साथ।
▶ wget http://archive.apache.org/dist/ofbiz/apache-ofbiz-17.12.01.zip
▶ unzip apache-ofbiz-17.12.01.zip
▶ cd apache-ofbiz-17.12.01
▶ sh gradle/init-gradle-wrapper.sh
▶ ./gradlew cleanAll loadDefault
▶ ./gradlew "ofbiz --load-data readers=seed,seed-initial,ext"
▶ ./gradlew ofbiz # Start OFBiz
एक ब्राउज़र खोलें और https://localhost:8443 पर जाएँ।
डिफ़ॉल्ट प्रशासनिक खाता है: उपयोगकर्ता नाम: admin पासवर्ड: ofbiz।
> echo "https://localhost:8443" | nuclei -t cves/CVE-2020-9496.yaml