Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OFBiz-Attack — CVE-2023-49070/CVE-2023-51467 攻撃用ツール | Kitploit
ツール/GitHubGitHub/d0g3-8bit/ofbiz-attack
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHubd0g3-8bit/ofbiz-attack

OFBiz-Attack

CVE-2023-49070/CVE-2023-51467 攻撃用ツール

リポジトリを見る
1812年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OFBiz-Attack

CVE-2023-49070/CVE-2023-51467 攻撃用ツール

テスト環境

vulhub/ofbiz:18.12.09

使い方

起動

root@kitploit:~
java -jar OFBiz-Attack.jar

モジュールは全部で3つあり、それぞれ次のとおりです:

  • 脆弱性検出

    1

    ターゲットURLを入力するだけで十分です。追加のルートを設定する必要はありません。設定すると後続のモジュール利用に影響します。HTTPSリクエストの送信のみをサポートしており、実行速度はWebサーバーの性能に依存します。

    検証完了後はURLを変更しないでください。後続の利用ではこのボックスからURLを取得します。

  • コマンド実行

    使用前に脆弱性の検証を完了する必要があります。コマンド実行にはCVE-2023-51467を使用しており、結果の表示も容易です。

    2

    実行に失敗すると「Not executed for security reason」という情報が返されます。

    一部のコマンドを実行できないのは、(おそらく)security.propertiesファイルにブラックリストが設定されているためです。

    3

    それでもリバースシェルを実行することは可能です。このモジュールの使い勝手が悪い場合は、次のモジュールへ進んでください。

  • メモリ型マルウェアの注入

    ⚠️使用は慎重に。被害は元に戻せません。

    使用前に脆弱性の検証を完了する必要があります。CVE-2023-49070の逆シリアル化を使用してメモリ型マルウェアを注入します。このモジュールはCMD/Behinderメモリ型マルウェアの注入をサポートしていますが、原則として1種類のみ注入可能です。

    4

    Behinderに接続します。デフォルトパスワードを使用し、最後の/を忘れないでください。

    5

    どちらのメモリ型マルウェアも/webtool/*のFilterに注入されます。

おわりに

⚠️このツールは学習・交流のみを目的としており、違法な用途には使用しないでください。

もしモジュールの使い勝手が悪かったなら、深くお詫び申し上げます。ツールへの提案をお願いします。今後改善していきます🙏

ご利用ありがとうございます

ツールをダウンロード