
このエクスプロイトは、指定されたターゲットがCVE-2023-49070/CVE-2023-51467に対して脆弱であるかどうかをスキャンし、ユーザーの選択に応じてそれを悪用(エクスプロイト)します。
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
Apache OFBizは、オープンソースのエンタープライズリソースプランニング(ERP)システムです。企業のビジネスプロセスの多くを統合・自動化する一連のエンタープライズアプリケーションを提供します。
CVE-2023-49070 は、Apache OFBiz 18.12.09で確認された事前認証リモートコード実行(RCE)の脆弱性です。この問題は、もはやメンテナンスされておらず、システム内に残存しているXML-RPCの存在に起因します。
CVE-2023-51467 は、攻撃者が認証プロセスを回避することを可能にし、任意のコードをリモートで実行できるようにします。
影響を受けるバージョン: 18.12.10 以下
このエクスプロイトは、指定されたターゲットが脆弱であるかどうかをスキャンし、ユーザーの選択に応じてそれを悪用します。
使用方法: python3 exploit.py https://localhost:8443/
参照: https://www.prio-n.com/blog/cve-2023-49070-51467-attacking-defending-Apache-OFBiz
注記: ysoserial-all.jar ファイルをエクスプロイトと同じディレクトリに配置する必要があります。このリポジトリからダウンロードするか、https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar からダウンロードできます。
シリアライゼーションが発生しない場合、または何らかの理由でエクスプロイトが成功しない場合は、以下の手順に従ってJavaバージョンをダウングレードして再試行してください。
update-java-alternatives --list
sudo update-java-alternatives --set /usr/lib/jvm/java-1.11.0-openjdk-amd64
sudo update-java-alternatives --set <Any_lower_compatible_version>
免責事項: このエクスプロイトは、教育目的および許可されたテスト目的でのみ使用してください。違法・無許可での使用は禁止されています。