
Uma Ferramenta Para Ataque CVE-2023-49070/CVE-2023-51467
Uma ferramenta para ataque CVE-2023-49070/CVE-2023-51467
vulhub/ofbiz:18.12.09
Iniciar
java -jar OFBiz-Attack.jar
Há três módulos, que são:
Detecção de vulnerabilidade

Apenas insira a URL alvo, sem necessidade de adicionar rotas extras, caso contrário afetará a utilização dos módulos subsequentes. Suporta apenas solicitações HTTPS, a velocidade de execução depende do desempenho do servidor web.
Após a verificação, não modifique a URL, pois as explorações posteriores obterão a URL deste campo.
Execução de comandos
Antes de usar, é necessário concluir a verificação da vulnerabilidade. Usa CVE-2023-51467 para executar comandos, também facilita o retorno da saída.

Se a execução falhar, retornará a mensagem 'Not executed for security reason'.
Alguns comandos não podem ser executados porque (possivelmente) o arquivo security.properties contém uma lista negra.

Mas ainda é possível executar um reverse shell. Se a experiência deste módulo não for boa, por favor, vá para o próximo módulo.
Injeção de cavalo de memória
⚠️ Use com cuidado, danos irreversíveis.
Antes de usar, é necessário concluir a verificação da vulnerabilidade. Usa a desserialização do CVE-2023-49070 para injetar um cavalo de memória. O módulo suporta injeção de cavalo de memória CMD/Behinder; em princípio, apenas um tipo pode ser injetado.

Conecte-se ao Behinder, senha padrão, não esqueça a / no final.

Ambos os cavalos de memória são injetados no Filter do caminho /webtool/*.
⚠️ Esta ferramenta é apenas para aprendizado e comunicação, não a use para fins ilegais.
Se os módulos lhe proporcionaram uma experiência ruim, pedimos desculpas. Por favor, dê sugestões para a ferramenta, pois melhorias futuras serão feitas. 🙏
Obrigado por usar.