Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 — Questo exploit verifica se il target fornito è vulnerabile a CVE-2023-49070/CVE-2023-51467 e lo sfrutta anche a seconda della scelta dell'utente. | Kitploit
Strumenti/GitHubGitHub/graysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAutenticazione
GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

Questo exploit verifica se il target fornito è vulnerabile a CVE-2023-49070/CVE-2023-51467 e lo sfrutta anche a seconda della scelta dell'utente.

Vedi Repository
152 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

Apache OFBiz è un sistema open source di pianificazione delle risorse aziendali. Fornisce una suite di applicazioni aziendali che integrano e automatizzano molti dei processi aziendali di un'impresa.

CVE-2023-49070 è una vulnerabilità di esecuzione di codice in remoto (RCE) pre-autenticazione identificata in Apache OFBiz 18.12.09. Il problema deriva dalla presenza di XML-RPC, che non è più mantenuto ma rimane nel sistema.

CVE-2023-51467 consente agli attaccanti di aggirare i processi di autenticazione, permettendo loro di eseguire codice arbitrario in remoto.

Versioni interessate: 18.12.10 e precedenti

Questo exploit verifica se il target fornito è vulnerabile e lo sfrutta anche in base alla scelta dell'utente.

Utilizzo: python3 exploit.py https://localhost:8443/

Riferimento: https://www.prio-n.com/blog/cve-2023-49070-51467-attacking-defending-Apache-OFBiz

Nota: Dovresti avere il file ysoserial-all.jar nella stessa directory dell'exploit. Puoi scaricarlo da questo repository o da https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar.

Se la serializzazione non avviene o se l'exploit non ha successo per qualche motivo, segui i passaggi seguenti per effettuare il downgrade della versione di Java e riprova.

update-java-alternatives --list

sudo update-java-alternatives --set /usr/lib/jvm/java-1.11.0-openjdk-amd64

sudo update-java-alternatives --set <Any_lower_compatible_version>

Dichiarazione di non responsabilità: Questo exploit deve essere utilizzato solo per scopi educativi e di test autorizzati. L'uso illegale/non autorizzato di questo exploit è proibito.

Scarica lo strumento