Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Apache-OFBiz-Authentication-Bypass — このリポジトリは、Apache OFBiz で見つかった CVE-2023-51467 および CVE-2023-49070 の preauth RCE 脆弱性を悪用する PoC です。 | Kitploit
ツール/GitHubGitHub/jakabakos/apache-ofbiz-authentication-bypass
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubjakabakos/apache-ofbiz-authentication-bypass

Apache-OFBiz-Authentication-Bypass

このリポジトリは、Apache OFBiz で見つかった CVE-2023-51467 および CVE-2023-49070 の preauth RCE 脆弱性を悪用する PoC です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
741122年前Kitploit レビュー済み

Apache OFBiz 認証バイパスの脆弱性 (CVE-2023-51467 および CVE-2023-49070)

このエクスプロイトスクリプトとPoCは、vsociety での詳細なCVE分析のために作成されました。

Apache OFBiz Enterprise Resource Planning (ERP) システムは、業界全体で広く利用されている多用途のJavaベースのWebフレームワークですが、深刻なセキュリティ上の課題に直面しています。SonicWall Threat research team による CVE-2023-51467 の発見は、CVSSスコア9.8の深刻な認証バイパスの脆弱性であり、システムの整合性に対する憂慮すべきリスクを明らかにしました。この脆弱性は、ERPシステムを潜在的な悪用にさらすだけでなく、Server-Side Request Forgery (SSRF) エクスプロイトへの扉を開き、Apache OFBizに依存する組織に二重の脅威をもたらします。

このリポジトリには、シリアル化データを生成するために使用される ysoserial のリリースも含まれています。

使用方法

スキャナーモードでスクリプトを実行する:

root@kitploit:~
python3 exploit.py --url https://localhost:8443

リモートサーバーでコマンドを実行する:

root@kitploit:~
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'

免責事項

このエクスプロイトスクリプトは、研究と効果的な防御技術の開発のみを目的として作成されています。悪意のある活動や不正な活動に使用することを意図したものではありません。スクリプトの作成者および所有者は、このソフトウェアの誤用や損害に対する一切の責任を負いません。念のためお知らせしますが、ユーザーはこのソフトウェアを責任を持って、適用される法律および規制に従ってのみ使用することが求められます。責任を持って使用してください。

ツールをダウンロード