Sploitus

Exploit for CVE-2020-9496

kitploit · 2026-08-27

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DWISISWANT0-CVE-2020-9496
# CVE-2020-9496

## Настройка уязвимого окружения

root@kitploit:~
    
    
    ▶ wget http://archive.apache.org/dist/ofbiz/apache-ofbiz-17.12.01.zip
    ▶ unzip apache-ofbiz-17.12.01.zip
    ▶ cd apache-ofbiz-17.12.01
    ▶ sh gradle/init-gradle-wrapper.sh
    ▶ ./gradlew cleanAll loadDefault
    ▶ ./gradlew "ofbiz --load-data readers=seed,seed-initial,ext"
    ▶ ./gradlew ofbiz # Start OFBiz
    

Откройте браузер и перейдите по адресу `https://localhost:8443`.

Учётная запись администратора по умолчанию: имя пользователя: **admin** , пароль: **ofbiz**.

## Подтверждение концепции

### Использование nuclei

  * https://github.com/projectdiscovery/nuclei-templates/pull/312