
Este repositório é uma PoC para explorar as vulnerabilidades RCE de pré-autenticação CVE-2023-51467 e CVE-2023-49070 encontradas no Apache OFBiz.
Este script de exploit e PoC foram escritos para uma análise aprofundada de CVE no vsociety.
O sistema Apache OFBiz Enterprise Resource Planning (ERP), um framework web versátil baseado em Java amplamente utilizado em diversos setores, enfrenta um desafio crítico de segurança. A descoberta da equipe de pesquisa de ameaças da SonicWall sobre a CVE-2023-51467, uma grave vulnerabilidade de bypass de autenticação com pontuação CVSS de 9.8, revelou um risco alarmante para a integridade do sistema. Esta vulnerabilidade não apenas expõe o sistema ERP a uma potencial exploração, mas também abre caminho para um exploit de Server-Side Request Forgery (SSRF), apresentando uma ameaça dupla para organizações que dependem do Apache OFBiz.
O repositório também contém a versão ysoserial usada para gerar dados serializados.
Execute o script no modo scanner:
python3 exploit.py --url https://localhost:8443
Execute comando no servidor remoto:
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'
Este script de exploit foi criado exclusivamente para pesquisa e desenvolvimento de técnicas defensivas eficazes. Não se destina a ser usado para atividades maliciosas ou não autorizadas. O autor e proprietário do script se eximem de qualquer responsabilidade por uso indevido ou danos causados por este software. Apenas para constar, os usuários são instados a usar este software de forma responsável e apenas de acordo com as leis e regulamentos aplicáveis. Use com responsabilidade.