Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OFBiz-Attack — Инструмент для атаки CVE-2023-49070/CVE-2023-51467 | Kitploit
Инструменты/GitHubGitHub/d0g3-8bit/ofbiz-attack
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubd0g3-8bit/ofbiz-attack

OFBiz-Attack

Инструмент для атаки CVE-2023-49070/CVE-2023-51467

Репозиторий
1812 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OFBiz-Attack

A Tool For CVE-2023-49070/CVE-2023-51467 Attack

Тестовая среда

vulhub/ofbiz:18.12.09

Использование

Запуск

root@kitploit:~
java -jar OFBiz-Attack.jar

Всего три модуля:

  • Проверка уязвимости

    1

    Просто введите целевой URL, не добавляйте лишние маршруты, иначе это повлияет на использование последующих модулей. Поддерживается только отправка HTTPS-запросов. Скорость работы зависит от производительности веб-сервера.

    Не изменяйте URL после завершения проверки, последующие модули будут получать URL из этого поля.

  • Выполнение команд

    Перед использованием необходимо выполнить проверку уязвимости. Для выполнения команд используется CVE-2023-51467, также удобно получать вывод.

    2

    При неудачном выполнении возвращается сообщение 'Not executed for security reason'.

    Некоторые команды не могут быть выполнены из-за (возможно) черного списка в файле security.properties.

    3

    Тем не менее, можно выполнить обратную оболочку (reverse shell). Если этот модуль плохо работает, перейдите к следующему.

  • Внедрение веб-шелла в память (memory shell)

    ⚠️ Используйте осторожно, ущерб необратим.

    Перед использованием необходимо выполнить проверку уязвимости. Используйте десериализацию CVE-2023-49070 для внедрения веб-шелла в память. Модуль поддерживает внедрение CMD/Behinder веб-шелла, в принципе можно внедрить только один.

    4

    Подключение к Behinder, пароль по умолчанию, не забывайте / в конце.

    5

    Оба веб-шелла внедряются в Filter /webtool/*.

Заключение

⚠️ Этот инструмент предназначен только для обучения и обмена, не используйте его в незаконных целях.

Если какой-либо модуль вызвал у вас неприятные впечатления, приношу свои извинения. Пожалуйста, предложите улучшения для инструмента, в дальнейшем мы будем его дорабатывать 🙏

Спасибо за использование.

Скачать инструмент