
Um exploit PoC para CVE-2023-51467 - Bypass de Autenticação no Apache OFBiz
Esta falha permite que atacantes contornem a autenticação, levando a uma exploração de Server-Side Request Forgery (SSRF). Ao enviar uma requisição web para o caminho específico /webtools/control/ping?USERNAME&PASSWORD=test&requirePasswordChange=Y, o servidor responde com a palavra "PONG". Essa resposta indica que a vulnerabilidade foi acionada.
Este PoC/scanner é apenas para fins educacionais. Você é responsável por suas próprias ações.