
Un outil pour l'attaque CVE-2023-49070/CVE-2023-51467
Un outil pour l'attaque CVE-2023-49070/CVE-2023-51467
vulhub/ofbiz:18.12.09
Démarrage
java -jar OFBiz-Attack.jar
Il y a trois modules :
Détection de vulnérabilité

Il suffit de saisir l'URL cible, sans ajouter de routes supplémentaires, sinon l'exploitation des modules suivants sera affectée. Seules les requêtes HTTPS sont prises en charge ; la vitesse d'exécution dépend des performances du serveur web.
Une fois la validation terminée, ne modifiez pas l'URL ; l'exploitation ultérieure récupèrera l'URL depuis ce champ.
Exécution de commandes
Avant utilisation, la validation de la vulnérabilité doit être effectuée. CVE-2023-51467 est utilisée pour exécuter des commandes et faciliter l'affichage des résultats.

En cas d'échec, le message « Not executed for security reason » est renvoyé.
Certaines commandes ne peuvent pas être exécutées car (c'est peut-être dû au fait que) le fichier security.properties contient une liste noire.

Mais on peut quand même exécuter un reverse shell. Si ce module vous donne une mauvaise expérience, passez au module suivant.
Injection de webshell en mémoire
⚠️ À utiliser avec prudence, les dégâts sont irréversibles.
Avant utilisation, la validation de la vulnérabilité doit être effectuée. CVE-2023-49070 est utilisée pour injecter le webshell en mémoire via désérialisation. Le module prend en charge l'injection de webshells mémoire CMD/Behinder ; en principe, un seul peut être injecté.

Connectez-vous à Behinder, mot de passe par défaut, n'oubliez pas le / final.

Les deux webshells mémoire sont injectés dans le Filter de /webtool/*.
⚠️ Cet outil est réservé à l'apprentissage et à l'échange, ne l'utilisez pas à des fins illégales.
Si un module vous a donné une mauvaise expérience, toutes nos excuses. N'hésitez pas à proposer des suggestions pour l'outil, elles seront prises en compte par la suite. 🙏
Merci de votre utilisation.