黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2023-51467的概念验证漏洞利用 - Apache OFBiz认证绕过
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此漏洞使攻击者能够绕过身份验证,导致服务器端请求伪造(SSRF)漏洞利用。当向特定路径 /webtools/control/ping?USERNAME&PASSWORD=test&requirePasswordChange=Y 发送 Web 请求时,服务器会响应单词 "PONG"。该响应表明漏洞已被触发。
本 PoC/扫描器仅供教育目的使用。您需对自己的行为负责。