## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAKABAKOS-APACHE-OFBIZ-AUTHENTICATION-BYPASS
# ثغرة تجاوز المصادقة في Apache OFBiz (CVE-2023-51467 و CVE-2023-49070)
تم كتابة هذا النص البرمجي للاستغلال والإثبات (PoC) لتحليل متعمق لـ CVE على vsociety.
نظام تخطيط موارد المؤسسات (ERP) Apache OFBiz، وهو إطار ويب متعدد الاستخدامات يعتمد على جافا ويُستخدم على نطاق واسع عبر الصناعات، يواجه تحديًا أمنيًا خطيرًا. كشف فريق أبحاث التهديدات في SonicWall عن اكتشاف لـ CVE-2023-51467، وهي ثغرة شديدة في تجاوز المصادقة بدرجة CVSS تبلغ 9.8، مما كشف عن خطر مقلق على سلامة النظام. لا تعرض هذه الثغرة نظام ERP للاستغلال المحتمل فحسب، بل تفتح أيضًا الباب أمام استغلال تزوير الطلب من جانب الخادم (SSRF)، مما يشكل تهديدًا مزدوجًا للمؤسسات التي تعتمد على Apache OFBiz.
يحتوي المستودع أيضًا على إصدار ysoserial المستخدم لتوليد البيانات المسلسلة.
## الاستخدام
قم بتشغيل النص البرمجي في وضع الماسح الضوئي:
root@kitploit:~
python3 exploit.py --url https://localhost:8443
قم بتنفيذ أمر على الخادم البعيد:
root@kitploit:~
python3 exploit.py --url https://localhost:8443 --cmd 'CMD'
## إخلاء مسؤولية
تم إنشاء هذا النص البرمجي للاستغلال لأغراض البحث وتطوير تقنيات دفاعية فعالة فقط. ليس المقصود منه استخدامه في أي أنشطة ضارة أو غير مصرح بها. يرفض مؤلف ومالك النص البرمجي أي مسؤولية أو التزام عن أي سوء استخدام أو ضرر يسببه هذا البرنامج. فقط لكي تعلم، يُحث المستخدمون على استخدام هذا البرنامج بمسؤولية وفقط وفقًا للقوانين واللوائح المعمول بها. استخدم بمسؤولية.