ofbiz-exploit
Installation
SKILL.md
Apache OFBiz 漏洞利用技能
- 产品: Apache OFBiz (开源ERP系统) | 端口: 8443/HTTPS, 8080/HTTP
- 识别:
/webtools/control/ping返回 "PONG",FOFAapp="Apache_OFBiz" - 技术栈: Java, Groovy, XML-RPC
漏洞总览
| 漏洞编号 | 影响版本 | 漏洞类型 | 利用条件 | 危害 |
|---|---|---|---|---|
| CVE-2023-49070 | <=18.12.09 | XML-RPC反序列化RCE | ysoserial + 出网 | Critical |
| CVE-2023-51467 | <=18.12.10 | 认证绕过 | 无需认证 | Critical |
| CVE-2024-32113 | <18.12.14 | 路径遍历+Groovy RCE | 无需认证 | Critical |
| CVE-2024-38856 | <18.12.15 | Groovy表达式注入RCE | 无需认证 | Critical |