
Questo exploit verifica se il target fornito è vulnerabile a CVE-2023-49070/CVE-2023-51467 e lo sfrutta anche a seconda della scelta dell'utente.
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
Apache OFBiz è un sistema open source di pianificazione delle risorse aziendali. Fornisce una suite di applicazioni aziendali che integrano e automatizzano molti dei processi aziendali di un'impresa.
CVE-2023-49070 è una vulnerabilità di esecuzione di codice in remoto (RCE) pre-autenticazione identificata in Apache OFBiz 18.12.09. Il problema deriva dalla presenza di XML-RPC, che non è più mantenuto ma rimane nel sistema.
CVE-2023-51467 consente agli attaccanti di aggirare i processi di autenticazione, permettendo loro di eseguire codice arbitrario in remoto.
Versioni interessate: 18.12.10 e precedenti
Questo exploit verifica se il target fornito è vulnerabile e lo sfrutta anche in base alla scelta dell'utente.
Utilizzo: python3 exploit.py https://localhost:8443/
Riferimento: https://www.prio-n.com/blog/cve-2023-49070-51467-attacking-defending-Apache-OFBiz
Nota: Dovresti avere il file ysoserial-all.jar nella stessa directory dell'exploit. Puoi scaricarlo da questo repository o da https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar.
Se la serializzazione non avviene o se l'exploit non ha successo per qualche motivo, segui i passaggi seguenti per effettuare il downgrade della versione di Java e riprova.
update-java-alternatives --list
sudo update-java-alternatives --set /usr/lib/jvm/java-1.11.0-openjdk-amd64
sudo update-java-alternatives --set <Any_lower_compatible_version>
Dichiarazione di non responsabilità: Questo exploit deve essere utilizzato solo per scopi educativi e di test autorizzati. L'uso illegale/non autorizzato di questo exploit è proibito.