Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/jakabakos/apache-ofbiz-authentication-bypass
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubjakabakos/apache-ofbiz-authentication-bypass

Apache-OFBiz-Authentication-Bypass

Este repositório é uma PoC para explorar as vulnerabilidades RCE de pré-autenticação CVE-2023-51467 e CVE-2023-49070 encontradas no Apache OFBiz.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
74112há 2 anosRevisado pelo Kitploit
Compartilhar

Vulnerabilidade de Bypass de Autenticação do Apache OFBiz (CVE-2023-51467 e CVE-2023-49070)

Este script de exploit e PoC foram escritos para uma análise aprofundada de CVE no vsociety.

O sistema Apache OFBiz Enterprise Resource Planning (ERP), um framework web versátil baseado em Java amplamente utilizado em diversos setores, enfrenta um desafio crítico de segurança. A descoberta da equipe de pesquisa de ameaças da SonicWall sobre a CVE-2023-51467, uma grave vulnerabilidade de bypass de autenticação com pontuação CVSS de 9.8, revelou um risco alarmante para a integridade do sistema. Esta vulnerabilidade não apenas expõe o sistema ERP a uma potencial exploração, mas também abre caminho para um exploit de Server-Side Request Forgery (SSRF), apresentando uma ameaça dupla para organizações que dependem do Apache OFBiz.

O repositório também contém a versão ysoserial usada para gerar dados serializados.

Uso

Execute o script no modo scanner:

root@kitploit:~
python3 exploit.py --url https://localhost:8443

Execute comando no servidor remoto:

root@kitploit:~
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'

Aviso Legal

Este script de exploit foi criado exclusivamente para pesquisa e desenvolvimento de técnicas defensivas eficazes. Não se destina a ser usado para atividades maliciosas ou não autorizadas. O autor e proprietário do script se eximem de qualquer responsabilidade por uso indevido ou danos causados por este software. Apenas para constar, os usuários são instados a usar este software de forma responsável e apenas de acordo com as leis e regulamentos aplicáveis. Use com responsabilidade.

Baixar ferramenta