Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Apache-OFBiz-Authentication-Bypass — 该仓库是一个PoC,用于利用Apache OFBiz中发现的CVE-2023-51467和CVE-2023-49070预认证远程代码执行漏洞。 | Kitploit
工具/GitHubGitHub/jakabakos/apache-ofbiz-authentication-bypass
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubjakabakos/apache-ofbiz-authentication-bypass

Apache-OFBiz-Authentication-Bypass

该仓库是一个PoC,用于利用Apache OFBiz中发现的CVE-2023-51467和CVE-2023-49070预认证远程代码执行漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
741122年前Kitploit 审核通过

Apache OFBiz 认证绕过漏洞 (CVE-2023-51467 和 CVE-2023-49070)

此利用脚本和 PoC 是为在 vsociety 上进行深入的 CVE 分析而编写的。

Apache OFBiz 企业资源规划 (ERP) 系统是一种多功能的基于 Java 的 Web 框架,在各行业广泛使用,目前正面临严峻的安全挑战。SonicWall 威胁研究团队 发现 的 CVE-2023-51467(一个严重的认证绕过漏洞,CVSS 评分为 9.8)暴露了系统完整性的严重风险。该漏洞不仅使 ERP 系统面临被利用的可能,还为服务端请求伪造 (SSRF) 利用打开了大门,对依赖 Apache OFBiz 的组织构成了双重威胁。

此仓库还包含用于生成序列化数据的 ysoserial 发行版。

使用方法

以扫描模式运行脚本:

root@kitploit:~
python3 exploit.py --url https://localhost:8443

在远程服务器上执行命令:

root@kitploit:~
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'

免责声明

此利用脚本仅用于研究目的和开发有效的防御技术。不得用于任何恶意或未经授权的活动。脚本作者及所有者对本软件的任何滥用或造成的损害不承担任何责任。请注意,用户应负责任地使用本软件,并遵守适用法律法规。请谨慎使用。

下载工具