
Una herramienta para el ataque CVE-2023-49070/CVE-2023-51467
Una herramienta para el ataque CVE-2023-49070/CVE-2023-51467
vulhub/ofbiz:18.12.09
Iniciar
java -jar OFBiz-Attack.jar
Hay tres módulos:
Detección de vulnerabilidades

Solo es necesario introducir la URL de destino; no añadas rutas adicionales, de lo contrario afectará a la explotación de los módulos posteriores. Solo se admiten solicitudes HTTPS, y la velocidad de ejecución depende del rendimiento del servidor web.
No modifiques la URL tras completar la verificación; la explotación posterior obtendrá la URL desde este campo.
Ejecución de comandos
Antes de usarlo, debes completar la verificación de la vulnerabilidad. Se emplea CVE-2023-51467 para ejecutar comandos, lo que también facilita la visualización de la salida.

Si la ejecución falla, se devuelve el mensaje Not executed for security reason.
Algunos comandos no pueden ejecutarse porque (posiblemente) security.properties contiene una lista negra configurada.

Aun así, se puede ejecutar una reverse shell. Si la experiencia de este módulo no es buena, pasa al siguiente.
Inyección de webshell en memoria
⚠️Úsalo con precaución; el daño es irreversible.
Antes de usarlo, debes completar la verificación de la vulnerabilidad. Se utiliza la deserialización de CVE-2023-49070 para inyectar el webshell en memoria. El módulo admite la inyección de webshell en memoria CMD/Behinder; en principio, solo se puede inyectar uno.

Conéctate a Behinder con la contraseña por defecto; no olvides la / final.

Ambos tipos de webshell en memoria se inyectan en el Filter de /webtool/*.
⚠️Esta herramienta es solo para el aprendizaje y el intercambio; no la utilices con fines ilegales.
Si algún módulo te ha dado una mala experiencia, te pido disculpas. Por favor, aporta sugerencias para la herramienta, que se irá mejorando en el futuro 🙏
Gracias por usarla.