Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Apache-OFBiz-Authentication-Bypass — Questo repository è un PoC per sfruttare le vulnerabilità RCE preauth CVE-2023-51467 e CVE-2023-49070 trovate in Apache OFBiz. | Kitploit
Strumenti/GitHubGitHub/jakabakos/apache-ofbiz-authentication-bypass
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubjakabakos/apache-ofbiz-authentication-bypass

Apache-OFBiz-Authentication-Bypass

Questo repository è un PoC per sfruttare le vulnerabilità RCE preauth CVE-2023-51467 e CVE-2023-49070 trovate in Apache OFBiz.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
74112 anni faRevisionato da Kitploit

Vulnerabilità di bypass dell'autenticazione di Apache OFBiz (CVE-2023-51467 e CVE-2023-49070)

Questo script exploit e PoC sono scritti per un'analisi approfondita delle CVE su vsociety.

Il sistema ERP (Enterprise Resource Planning) Apache OFBiz, un versatile framework web basato su Java ampiamente utilizzato in vari settori, sta affrontando una grave sfida di sicurezza. La scoperta del team di ricerca sulle minacce di SonicWall della CVE-2023-51467, una grave vulnerabilità di bypass dell'autenticazione con punteggio CVSS 9.8, ha rivelato un rischio allarmante per l'integrità del sistema. Questa vulnerabilità non solo espone il sistema ERP a potenziali sfruttamenti, ma apre anche la porta a un exploit di Server-Side Request Forgery (SSRF), presentando una doppia minaccia per le organizzazioni che fanno affidamento su Apache OFBiz.

Il repository contiene anche il rilascio di ysoserial utilizzato per generare dati serializzati.

Utilizzo

Esegui lo script in modalità scanner:

root@kitploit:~
python3 exploit.py --url https://localhost:8443

Esegui un comando sul server remoto:

root@kitploit:~
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'

Dichiarazione di non responsabilità

Questo script exploit è stato creato esclusivamente per la ricerca e lo sviluppo di tecniche difensive efficaci. Non è destinato a essere utilizzato per attività dannose o non autorizzate. L'autore e il proprietario dello script declinano ogni responsabilità per qualsiasi uso improprio o danno causato da questo software. Tieni presente che gli utenti sono invitati a utilizzare questo software in modo responsabile e solo in conformità con le leggi e le normative applicabili. Usalo responsabilmente.

Scarica lo strumento