
Apache OFBiz < 18.12.10 における認証バイパスの脆弱性
Apache OFBiz の認証バイパス脆弱性
このエクスプロイトコードは、教育目的およびサイバーセキュリティ実践の向上のみを目的として開発されています。不正な目的での使用は、すべて自己責任となります。倫理的または法的な違反を避けるために、明示的な許可が得られた環境でのみ使用することをお勧めします。
このエクスプロイトを実行するには、ysoserial-all.jar ファイルをダウンロードする必要があります。次のコマンドが役立ちます:
wget https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar
参考文献: