
Un exploit PoC per CVE-2023-51467 - Bypass dell'Autenticazione di Apache OFBiz
Questa falla consente agli attaccanti di bypassare l'autenticazione, portando a uno sfruttamento di Server-Side Request Forgery (SSRF). Quando si invia una richiesta web al percorso specifico /webtools/control/ping?USERNAME&PASSWORD=test&requirePasswordChange=Y, il server risponde con la parola "PONG." Questa risposta indica che la vulnerabilità è stata attivata.
Questo PoC/scanner è solo a scopo educativo. Sei responsabile delle tue azioni.