
Este exploit escanea si el objetivo proporcionado es vulnerable a CVE-2023-49070/CVE-2023-51467 y también lo explota dependiendo de la elección del usuario.
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
Apache OFBiz es un sistema de planificación de recursos empresariales de código abierto. Proporciona un conjunto de aplicaciones empresariales que integran y automatizan muchos de los procesos de negocio de una empresa.
CVE-2023-49070 es una vulnerabilidad de ejecución remota de código (RCE) sin autenticación previa que ha sido identificada en Apache OFBiz 18.12.09. El problema se origina por la presencia de XML-RPC, que ya no recibe mantenimiento pero permanece en el sistema.
CVE-2023-51467 permite a los atacantes eludir los procesos de autenticación, lo que les permite ejecutar código arbitrario de forma remota.
Versiones afectadas: 18.12.10 y anteriores
Este exploit escanea si el objetivo proporcionado es vulnerable y también lo explota según la elección del usuario.
Uso: python3 exploit.py https://localhost:8443/
Referencia: https://www.prio-n.com/blog/cve-2023-49070-51467-attacking-defending-Apache-OFBiz
Nota: Debes tener el archivo ysoserial-all.jar en el mismo directorio que el exploit. Puedes descargarlo desde este repositorio o desde https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar.
Si la serialización no ocurre o si el exploit no tiene éxito por alguna razón, sigue los pasos a continuación para degradar tu versión de Java e inténtalo de nuevo.
update-java-alternatives --list
sudo update-java-alternatives --set /usr/lib/jvm/java-1.11.0-openjdk-amd64
sudo update-java-alternatives --set <Any_lower_compatible_version>
Aviso legal: Este exploit debe utilizarse únicamente con fines educativos y de pruebas autorizadas. El uso ilegal/no autorizado de este exploit está prohibido.