
Уязвимость обхода аутентификации Apache OFBiz < 18.12.10.
Уязвимость обхода аутентификации Apache OFBiz
Этот код эксплойта был разработан исключительно в образовательных целях и для улучшения практик кибербезопасности. Любое использование в незаконных целях полностью лежит на вашей ответственности. Рекомендуется использовать его только в средах, где получено явное разрешение, чтобы избежать каких-либо этических или юридических нарушений.
Для выполнения этого эксплойта необходимо скачать файл ysoserial-all.jar. Следующая команда может помочь вам в этом:
wget https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar
Ссылки: