Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-51467 — CVE-2023-51467 POC | Kitploit
उपकरण/GitHubGitHub/imuspirit/cve-2023-51467
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubimuspirit/cve-2023-51467

CVE-2023-51467

CVE-2023-51467 POC

रिपॉजिटरी देखें
4132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-51467

exp.py को कमांड निष्पादन में बदल दिया गया

Post.txt

सीरियलाइजेशन भेद्यता शोषण

bypassauth.txt

प्रमाणीकरण बायपास परीक्षण

भेद्यता का कारण

प्रमाणीकरण जांच में गलत तरीके से null का उपयोग करने के कारण, यह विधि प्रभावी नहीं हुई, जिसके परिणामस्वरूप प्रमाणीकरण बायपास हो गया।

root@kitploit:~

        if (username == null) username = (String) session.getAttribute("USERNAME");
        if (password == null) password = (String) session.getAttribute("PASSWORD");
        if (token == null) token = (String) session.getAttribute("TOKEN");
        if (UtilValidate.isEmpty(username)) username = (String) session.getAttribute("USERNAME");
        if (UtilValidate.isEmpty(password)) password = (String) session.getAttribute("PASSWORD");
        if (UtilValidate.isEmpty(token)) token = (String) session.getAttribute("TOKEN");


सीधा कमांड निष्पादन

कुछ विश्लेषणों में सीधा कमांड निष्पादन का उल्लेख है, लेकिन इसके लिए groovy फ़िल्टर को बायपास करना आवश्यक है। या कोई बेहतर निष्पादन प्रवेश बिंदु। rce.txt

root@kitploit:~
def process = cmd.execute()
process.waitFor()
println "Exit code: ${process.exitValue()}"
println "Output:\n${process.text}"```

## संदर्भ
https://github.com/apache/ofbiz-framework/commit/47e7959065b82b170da5c330ed5c17af16415ede#diff-68decfd4946b8ef0adcc4c7f18b938aec4a07ff7ce64609a2691ba88a4688607
https://mp.weixin.qq.com/s/vdyqfm0FkbKp5W2LilhbXA
कृपया अवैध उद्देश्यों के लिए उपयोग न करें
टूल डाउनलोड करें