
Uno strumento per l'attacco CVE-2023-49070/CVE-2023-51467
Uno strumento per l'attacco alle vulnerabilità CVE-2023-49070/CVE-2023-51467
vulhub/ofbiz:18.12.09
Avvio
java -jar OFBiz-Attack.jar
Ci sono tre moduli, rispettivamente:
Rilevamento vulnerabilità

È sufficiente inserire solo l'URL di destinazione, senza bisogno di aggiungere altre rotte, altrimenti l'utilizzo dei moduli successivi verrebbe compromesso. Supporta solo richieste HTTPS; la velocità di esecuzione dipende dalle prestazioni del server web.
Dopo la verifica, non modificare l'URL: i passaggi successivi recupereranno l'URL da questo campo.
Esecuzione comandi
Prima dell'uso è necessario completare la verifica della vulnerabilità. Viene utilizzata la CVE-2023-51467 per eseguire i comandi, comoda anche per la visualizzazione dell'output.

Se l'esecuzione fallisce, viene restituito il messaggio Not executed for security reason.
Alcuni comandi non possono essere eseguiti perché (probabilmente) nel file security.properties è impostata una blacklist.

Tuttavia, è comunque possibile eseguire una reverse shell; se questo modulo non offre una buona esperienza, passa al modulo successivo.
Iniezione di webshell in memoria
⚠️ Usare con cautela: il danno è irreversibile.
Prima dell'uso è necessario completare la verifica della vulnerabilità. Utilizza la deserializzazione della CVE-2023-49070 per iniettare la webshell in memoria. Il modulo supporta l'iniezione di webshell in memoria CMD/Behinder; in linea di principio è possibile iniettarne solo una.

Connettersi a Behinder, password predefinita; non dimenticare la / finale.

Entrambe le webshell in memoria vengono iniettate nel Filter di /webtool/*.
⚠️ Questo strumento è destinato esclusivamente allo studio e allo scambio di conoscenze: non utilizzarlo per scopi illegali.
Se i moduli ti hanno offerto un'esperienza non soddisfacente, ci scusiamo sinceramente. Ti invitiamo a fornire suggerimenti per lo strumento, che verranno implementati in futuro. 🙏
Grazie per l'utilizzo.