Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OFBiz-Attack — أداة لشن هجوم CVE-2023-49070/CVE-2023-51467 | Kitploit
أدوات/GitHubGitHub/d0g3-8bit/ofbiz-attack
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubd0g3-8bit/ofbiz-attack

OFBiz-Attack

أداة لشن هجوم CVE-2023-49070/CVE-2023-51467

عرض المستودع
1811منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OFBiz-Attack

أداة لاستغلال CVE-2023-49070/CVE-2023-51467

بيئة الاختبار

vulhub/ofbiz:18.12.09

الاستخدام

التشغيل

root@kitploit:~
java -jar OFBiz-Attack.jar

يحتوي على ثلاث وحدات، وهي:

  • اكتشاف الثغرات

    1

    فقط أدخل عنوان URL الخاص بالهدف، لا حاجة لإضافة مسارات إضافية، وإلا سيؤثر ذلك على استغلال الوحدات اللاحقة. يدعم فقط إرسال طلبات Https، وتعتمد سرعة التشغيل على أداء خادم الويب

    بعد اكتمال التحقق، لا تقم بتعديل عنوان URL، حيث ستستخدم الوحدات اللاحقة عنوان URL من هذا الحقل

  • تنفيذ الأوامر

    قبل الاستخدام، يجب إكمال التحقق من الثغرة. يتم استخدام CVE-2023-51467 لتنفيذ الأوامر، كما أنه يسهل عرض النتائج

    2

    عند فشل التنفيذ، ستظهر رسالة Not executed for security reason

    سبب عدم قدرة بعض الأوامر على التنفيذ هو (ربما) وجود قائمة سوداء في ملف security.properties

    3

    لكنه لا يزال قادرًا على تنفيذ الـ Revers Shell. إذا كانت تجربة هذه الوحدة غير جيدة، فيرجى الانتقال إلى الوحدة التالية

  • حقن حصان طروادة في الذاكرة

⚠️ استخدم بحذر، الضرر لا يمكن عكسه

قبل الاستخدام، يجب إكمال التحقق من الثغرة. يتم استخدام CVE-2023-49070 عبر إلغاء التسلسل (Deserialization) لحقن حصان طروادة في الذاكرة. تدعم الوحدة حقن حصان CMD/Behinder في الذاكرة، ومن حيث المبدأ يمكن حقن نوع واحد فقط

4

اتصل بـ Behinder، كلمة المرور الافتراضية، ولا تنسَ الشرطة المائلة الأخيرة /

5

كلا النوعين من أحصنة طروادة في الذاكرة يتم حقنهما في الـ Filter الخاص بـ /webtool/*

الخاتمة

⚠️ هذه الأداة مخصصة للتعلم والتبادل فقط، ولا تستخدمها أبدًا لأغراض غير قانونية

إذا سببت لك الوحدات تجربة سيئة، فنعتذر بشدة، ونرجو منك تقديم اقتراحات للأداة، وسيتم تحسينها لاحقًا 🙏

شكرًا لاستخدامك

تنزيل الأداة