此利用脚本和 PoC 是为在 vsociety 上进行深入的 CVE 分析而编写的。
Apache OFBiz 企业资源规划 (ERP) 系统是一种多功能的基于 Java 的 Web 框架,在各行业广泛使用,目前正面临严峻的安全挑战。SonicWall 威胁研究团队 发现 的 CVE-2023-51467(一个严重的认证绕过漏洞,CVSS 评分为 9.8)暴露了系统完整性的严重风险。该漏洞不仅使 ERP 系统面临被利用的可能,还为服务端请求伪造 (SSRF) 利用打开了大门,对依赖 Apache OFBiz 的组织构成了双重威胁。
此仓库还包含用于生成序列化数据的 ysoserial 发行版。
以扫描模式运行脚本:
python3 exploit.py --url https://localhost:8443
在远程服务器上执行命令:
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'
此利用脚本仅用于研究目的和开发有效的防御技术。不得用于任何恶意或未经授权的活动。脚本作者及所有者对本软件的任何滥用或造成的损害不承担任何责任。请注意,用户应负责任地使用本软件,并遵守适用法律法规。请谨慎使用。