Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OFBiz-Attack — Uno strumento per l'attacco CVE-2023-49070/CVE-2023-51467 | Kitploit
Strumenti/GitHubGitHub/d0g3-8bit/ofbiz-attack
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubd0g3-8bit/ofbiz-attack

OFBiz-Attack

Uno strumento per l'attacco CVE-2023-49070/CVE-2023-51467

Vedi Repository
1812 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OFBiz-Attack

Uno strumento per l'attacco alle vulnerabilità CVE-2023-49070/CVE-2023-51467

Ambiente di test

vulhub/ofbiz:18.12.09

Utilizzo

Avvio

root@kitploit:~
java -jar OFBiz-Attack.jar

Ci sono tre moduli, rispettivamente:

  • Rilevamento vulnerabilità

    1

    È sufficiente inserire solo l'URL di destinazione, senza bisogno di aggiungere altre rotte, altrimenti l'utilizzo dei moduli successivi verrebbe compromesso. Supporta solo richieste HTTPS; la velocità di esecuzione dipende dalle prestazioni del server web.

    Dopo la verifica, non modificare l'URL: i passaggi successivi recupereranno l'URL da questo campo.

  • Esecuzione comandi

    Prima dell'uso è necessario completare la verifica della vulnerabilità. Viene utilizzata la CVE-2023-51467 per eseguire i comandi, comoda anche per la visualizzazione dell'output.

    2

    Se l'esecuzione fallisce, viene restituito il messaggio Not executed for security reason.

    Alcuni comandi non possono essere eseguiti perché (probabilmente) nel file security.properties è impostata una blacklist.

    3

    Tuttavia, è comunque possibile eseguire una reverse shell; se questo modulo non offre una buona esperienza, passa al modulo successivo.

  • Iniezione di webshell in memoria

    ⚠️ Usare con cautela: il danno è irreversibile.

    Prima dell'uso è necessario completare la verifica della vulnerabilità. Utilizza la deserializzazione della CVE-2023-49070 per iniettare la webshell in memoria. Il modulo supporta l'iniezione di webshell in memoria CMD/Behinder; in linea di principio è possibile iniettarne solo una.

    4

    Connettersi a Behinder, password predefinita; non dimenticare la / finale.

    5

    Entrambe le webshell in memoria vengono iniettate nel Filter di /webtool/*.

Conclusione

⚠️ Questo strumento è destinato esclusivamente allo studio e allo scambio di conoscenze: non utilizzarlo per scopi illegali.

Se i moduli ti hanno offerto un'esperienza non soddisfacente, ci scusiamo sinceramente. Ti invitiamo a fornire suggerimenti per lo strumento, che verranno implementati in futuro. 🙏

Grazie per l'utilizzo.

Scarica lo strumento