ofbiz-exploit

Installation
SKILL.md

Apache OFBiz 漏洞利用技能

  • 产品: Apache OFBiz (开源ERP系统) | 端口: 8443/HTTPS, 8080/HTTP
  • 识别: /webtools/control/ping 返回 "PONG",FOFA app="Apache_OFBiz"
  • 技术栈: Java, Groovy, XML-RPC

漏洞总览

漏洞编号 影响版本 漏洞类型 利用条件 危害
CVE-2023-49070 <=18.12.09 XML-RPC反序列化RCE ysoserial + 出网 Critical
CVE-2023-51467 <=18.12.10 认证绕过 无需认证 Critical
CVE-2024-32113 <18.12.14 路径遍历+Groovy RCE 无需认证 Critical
CVE-2024-38856 <18.12.15 Groovy表达式注入RCE 无需认证 Critical

利用决策树

Related skills

More from wgpsec/aboutsecurity

Installs
1
GitHub Stars
1.3K
First Seen
Apr 22, 2026