
Инструмент для атаки CVE-2023-49070/CVE-2023-51467
A Tool For CVE-2023-49070/CVE-2023-51467 Attack
vulhub/ofbiz:18.12.09
Запуск
java -jar OFBiz-Attack.jar
Всего три модуля:
Проверка уязвимости

Просто введите целевой URL, не добавляйте лишние маршруты, иначе это повлияет на использование последующих модулей. Поддерживается только отправка HTTPS-запросов. Скорость работы зависит от производительности веб-сервера.
Не изменяйте URL после завершения проверки, последующие модули будут получать URL из этого поля.
Выполнение команд
Перед использованием необходимо выполнить проверку уязвимости. Для выполнения команд используется CVE-2023-51467, также удобно получать вывод.

При неудачном выполнении возвращается сообщение 'Not executed for security reason'.
Некоторые команды не могут быть выполнены из-за (возможно) черного списка в файле security.properties.

Тем не менее, можно выполнить обратную оболочку (reverse shell). Если этот модуль плохо работает, перейдите к следующему.
Внедрение веб-шелла в память (memory shell)
⚠️ Используйте осторожно, ущерб необратим.
Перед использованием необходимо выполнить проверку уязвимости. Используйте десериализацию CVE-2023-49070 для внедрения веб-шелла в память. Модуль поддерживает внедрение CMD/Behinder веб-шелла, в принципе можно внедрить только один.

Подключение к Behinder, пароль по умолчанию, не забывайте / в конце.

Оба веб-шелла внедряются в Filter /webtool/*.
⚠️ Этот инструмент предназначен только для обучения и обмена, не используйте его в незаконных целях.
Если какой-либо модуль вызвал у вас неприятные впечатления, приношу свои извинения. Пожалуйста, предложите улучшения для инструмента, в дальнейшем мы будем его дорабатывать 🙏
Спасибо за использование.