
यह एक्सप्लॉइट यह स्कैन करता है कि प्रदान किया गया लक्ष्य CVE-2023-49070/CVE-2023-51467 के प्रति संवेदनशील है या नहीं, तथा उपयोगकर्ता की पसंद के आधार पर इसका शोषण भी करता है।
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
Apache OFBiz एक ओपन सोर्स एंटरप्राइज़ रिसोर्स प्लानिंग सिस्टम है। यह एंटरप्राइज़ अनुप्रयोगों का एक सुइट प्रदान करता है जो किसी एंटरप्राइज़ की कई व्यावसायिक प्रक्रियाओं को एकीकृत और स्वचालित करता है।
CVE-2023-49070 एक प्रमाणीकरण-पूर्व दूरस्थ कोड निष्पादन (RCE) भेद्यता है जिसकी पहचान Apache OFBiz 18.12.09 में की गई है। यह समस्या XML-RPC की उपस्थिति के कारण उत्पन्न होती है, जो अब अनुरक्षित नहीं है लेकिन सिस्टम में मौजूद है।
CVE-2023-51467 हमलावरों को प्रमाणीकरण प्रक्रियाओं को दरकिनार करने की अनुमति देता है, जिससे वे दूरस्थ रूप से मनमाना कोड निष्पादित कर सकते हैं।
प्रभावित संस्करण: 18.12.10 और उससे नीचे
यह एक्सप्लॉइट जाँच करता है कि प्रदान किया गया टारगेट भेद्य है या नहीं और उपयोगकर्ता की पसंद के आधार पर उसका शोषण भी करता है।
उपयोग: python3 exploit.py https://localhost:8443/
संदर्भ: https://www.prio-n.com/blog/cve-2023-49070-51467-attacking-defending-Apache-OFBiz
नोट: आपके पास एक्सप्लॉइट के समान निर्देशिका में ysoserial-all.jar फ़ाइल होनी चाहिए। आप इसे इस रिपॉजिटरी से या https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar से डाउनलोड कर सकते हैं।
यदि सीरियलाइज़ेशन नहीं होता है या किसी कारण से एक्सप्लॉइट सफल नहीं होता है, तो अपने जावा संस्करण को डाउनग्रेड करने के लिए नीचे दिए गए चरणों का पालन करें और पुनः प्रयास करें।
update-java-alternatives --list
sudo update-java-alternatives --set /usr/lib/jvm/java-1.11.0-openjdk-amd64
sudo update-java-alternatives --set <Any_lower_compatible_version>
अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना चाहिए। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है।