Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 — यह एक्सप्लॉइट यह स्कैन करता है कि प्रदान किया गया लक्ष्य CVE-2023-49070/CVE-2023-51467 के प्रति संवेदनशील है या नहीं, तथा उपयोगकर्ता की पसंद के आधार पर इसका शोषण भी करता है। | Kitploit
उपकरण/GitHubGitHub/graysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

यह एक्सप्लॉइट यह स्कैन करता है कि प्रदान किया गया लक्ष्य CVE-2023-49070/CVE-2023-51467 के प्रति संवेदनशील है या नहीं, तथा उपयोगकर्ता की पसंद के आधार पर इसका शोषण भी करता है।

रिपॉजिटरी देखें
152 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

Apache OFBiz एक ओपन सोर्स एंटरप्राइज़ रिसोर्स प्लानिंग सिस्टम है। यह एंटरप्राइज़ अनुप्रयोगों का एक सुइट प्रदान करता है जो किसी एंटरप्राइज़ की कई व्यावसायिक प्रक्रियाओं को एकीकृत और स्वचालित करता है।

CVE-2023-49070 एक प्रमाणीकरण-पूर्व दूरस्थ कोड निष्पादन (RCE) भेद्यता है जिसकी पहचान Apache OFBiz 18.12.09 में की गई है। यह समस्या XML-RPC की उपस्थिति के कारण उत्पन्न होती है, जो अब अनुरक्षित नहीं है लेकिन सिस्टम में मौजूद है।

CVE-2023-51467 हमलावरों को प्रमाणीकरण प्रक्रियाओं को दरकिनार करने की अनुमति देता है, जिससे वे दूरस्थ रूप से मनमाना कोड निष्पादित कर सकते हैं।

प्रभावित संस्करण: 18.12.10 और उससे नीचे

यह एक्सप्लॉइट जाँच करता है कि प्रदान किया गया टारगेट भेद्य है या नहीं और उपयोगकर्ता की पसंद के आधार पर उसका शोषण भी करता है।

उपयोग: python3 exploit.py https://localhost:8443/

संदर्भ: https://www.prio-n.com/blog/cve-2023-49070-51467-attacking-defending-Apache-OFBiz

नोट: आपके पास एक्सप्लॉइट के समान निर्देशिका में ysoserial-all.jar फ़ाइल होनी चाहिए। आप इसे इस रिपॉजिटरी से या https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar से डाउनलोड कर सकते हैं।

यदि सीरियलाइज़ेशन नहीं होता है या किसी कारण से एक्सप्लॉइट सफल नहीं होता है, तो अपने जावा संस्करण को डाउनग्रेड करने के लिए नीचे दिए गए चरणों का पालन करें और पुनः प्रयास करें।

update-java-alternatives --list

sudo update-java-alternatives --set /usr/lib/jvm/java-1.11.0-openjdk-amd64

sudo update-java-alternatives --set <Any_lower_compatible_version>

अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना चाहिए। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है।

टूल डाउनलोड करें