
このリポジトリは、Apache OFBiz で見つかった CVE-2023-51467 および CVE-2023-49070 の preauth RCE 脆弱性を悪用する PoC です。
このエクスプロイトスクリプトとPoCは、vsociety での詳細なCVE分析のために作成されました。
Apache OFBiz Enterprise Resource Planning (ERP) システムは、業界全体で広く利用されている多用途のJavaベースのWebフレームワークですが、深刻なセキュリティ上の課題に直面しています。SonicWall Threat research team による CVE-2023-51467 の発見は、CVSSスコア9.8の深刻な認証バイパスの脆弱性であり、システムの整合性に対する憂慮すべきリスクを明らかにしました。この脆弱性は、ERPシステムを潜在的な悪用にさらすだけでなく、Server-Side Request Forgery (SSRF) エクスプロイトへの扉を開き、Apache OFBizに依存する組織に二重の脅威をもたらします。
このリポジトリには、シリアル化データを生成するために使用される ysoserial のリリースも含まれています。
スキャナーモードでスクリプトを実行する:
python3 exploit.py --url https://localhost:8443
リモートサーバーでコマンドを実行する:
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'
このエクスプロイトスクリプトは、研究と効果的な防御技術の開発のみを目的として作成されています。悪意のある活動や不正な活動に使用することを意図したものではありません。スクリプトの作成者および所有者は、このソフトウェアの誤用や損害に対する一切の責任を負いません。念のためお知らせしますが、ユーザーはこのソフトウェアを責任を持って、適用される法律および規制に従ってのみ使用することが求められます。責任を持って使用してください。