Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MAL-003 — MAL-003: Bypass de Segurança Groovy e XSS Armazenado no Apache OfBiz | Kitploit
Ferramentas/GitHubGitHub/mbadanoiu/mal-003
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoPapers e Pesquisa
GitHubmbadanoiu/mal-003

MAL-003

MAL-003: Bypass de Segurança Groovy e XSS Armazenado no Apache OfBiz

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MAL-003: Bypass de Segurança Groovy e XSS Armazenado em Apache OfBiz

Foram identificadas vulnerabilidades de RCE Groovy e XSS no Apache OfBiz <= 18.12.05.

Por que não há CVE?

O Apache OfBiz não cria CVEs para "ataques pós-autenticação feitos com credenciais de demonstração, nomeadamente usando o usuário admin", conforme mencionado na sua página de segurança.

Requisitos:

Esta vulnerabilidade requer:

  • Credenciais de usuário válidas

Prova de Conceito:

Mais detalhes e o processo de exploração podem ser encontrados neste PDF.

Baixar ferramenta