
CVE-2023-51467 - Apache OFBiz 인증 우회용 PoC 익스플로잇
이 결함으로 인해 공격자는 인증을 우회하여 SSRF(Server-Side Request Forgery) 공격을 실행할 수 있습니다. /webtools/control/ping?USERNAME&PASSWORD=test&requirePasswordChange=Y 경로로 웹 요청을 보내면 서버는 "PONG"이라는 단어로 응답합니다. 이 응답은 취약점이 트리거되었음을 나타냅니다.
이 PoC/스캐너는 교육 목적으로만 제작되었습니다. 모든 행동에 대한 책임은 사용자 본인에게 있습니다.