Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/d0g3-8bit/ofbiz-attack
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubd0g3-8bit/ofbiz-attack

OFBiz-Attack

Uma Ferramenta Para Ataque CVE-2023-49070/CVE-2023-51467

Ver Repositório
181há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OFBiz-Attack

Uma ferramenta para ataque CVE-2023-49070/CVE-2023-51467

Ambiente de Teste

vulhub/ofbiz:18.12.09

Uso

Iniciar

root@kitploit:~
java -jar OFBiz-Attack.jar

Há três módulos, que são:

  • Detecção de vulnerabilidade

    1

    Apenas insira a URL alvo, sem necessidade de adicionar rotas extras, caso contrário afetará a utilização dos módulos subsequentes. Suporta apenas solicitações HTTPS, a velocidade de execução depende do desempenho do servidor web.

    Após a verificação, não modifique a URL, pois as explorações posteriores obterão a URL deste campo.

  • Execução de comandos

    Antes de usar, é necessário concluir a verificação da vulnerabilidade. Usa CVE-2023-51467 para executar comandos, também facilita o retorno da saída.

    2

    Se a execução falhar, retornará a mensagem 'Not executed for security reason'.

    Alguns comandos não podem ser executados porque (possivelmente) o arquivo security.properties contém uma lista negra.

    3

    Mas ainda é possível executar um reverse shell. Se a experiência deste módulo não for boa, por favor, vá para o próximo módulo.

  • Injeção de cavalo de memória

    ⚠️ Use com cuidado, danos irreversíveis.

    Antes de usar, é necessário concluir a verificação da vulnerabilidade. Usa a desserialização do CVE-2023-49070 para injetar um cavalo de memória. O módulo suporta injeção de cavalo de memória CMD/Behinder; em princípio, apenas um tipo pode ser injetado.

    4

    Conecte-se ao Behinder, senha padrão, não esqueça a / no final.

    5

    Ambos os cavalos de memória são injetados no Filter do caminho /webtool/*.

Conclusão

⚠️ Esta ferramenta é apenas para aprendizado e comunicação, não a use para fins ilegais.

Se os módulos lhe proporcionaram uma experiência ruim, pedimos desculpas. Por favor, dê sugestões para a ferramenta, pois melhorias futuras serão feitas. 🙏

Obrigado por usar.

Baixar ferramenta