
PoC-эксплойт для CVE-2023-51467 — обход аутентификации Apache OFBiz
Эта уязвимость позволяет злоумышленникам обойти аутентификацию, что приводит к эксплуатации подделки серверных запросов (SSRF). При отправке веб-запроса по конкретному пути /webtools/control/ping?USERNAME&PASSWORD=test&requirePasswordChange=Y сервер отвечает словом «PONG». Такой ответ указывает на то, что уязвимость была активирована.
Этот PoC/сканер предназначен только для образовательных целей. Вы несёте ответственность за свои действия.