
Ein Werkzeug für CVE-2023-49070/CVE-2023-51467 Angriff
Ein Tool für CVE-2023-49070/CVE-2023-51467 Angriff
vulhub/ofbiz:18.12.09
Starten
java -jar OFBiz-Attack.jar
Es gibt drei Module:
Schwachstellenerkennung

Geben Sie einfach die Ziel-URL ein. Fügen Sie keine zusätzlichen Routen hinzu, da dies die spätere Nutzung der Module beeinträchtigen würde. Es werden nur HTTPS-Anfragen unterstützt. Die Laufzeit hängt von der Webserver-Leistung ab.
Ändern Sie nach Abschluss der Überprüfung die URL nicht, da die späteren Module die URL aus diesem Feld beziehen.
Befehlsausführung
Vor der Nutzung muss die Schwachstellenüberprüfung abgeschlossen sein. Es wird CVE-2023-51467 verwendet, um Befehle auszuführen, was auch die Rückmeldung erleichtert.

Bei Fehlschlag wird die Meldung "Not executed for security reason" zurückgegeben.
Manche Befehle können nicht ausgeführt werden, weil (möglicherweise) in der Datei security.properties eine Blacklist festgelegt ist.

Dennoch ist eine Reverse-Shell möglich. Falls dieses Modul eine schlechte Erfahrung liefert, wechseln Sie bitte zum nächsten Modul.
Injizieren von Webshells in den Speicher
⚠️ Mit Vorsicht verwenden, der Schaden ist irreversibel.
Vor der Nutzung muss die Schwachstellenüberprüfung abgeschlossen sein. Es wird CVE-2023-49070 verwendet, um eine Webshell via Deserialisierung in den Speicher zu injizieren. Das Modul unterstützt das Injizieren von CMD/Behinder Webshells. Es kann grundsätzlich nur eine Art injiziert werden.

Verbinden mit Behinder, Standardpasswort, nicht vergessen, den abschließenden / anzuhängen.

Beide Webshell-Arten werden in den Filter von /webtool/* injiziert.
⚠️ Dieses Tool dient ausschließlich zu Lern- und Austauschzwecken. Verwenden Sie es nicht für illegale Aktivitäten.
Falls ein Modul eine schlechte Erfahrung verursacht hat, entschuldige ich mich dafür. Bitte geben Sie Vorschläge für das Tool, um es später zu verbessern. 🙏
Danke für die Nutzung.