Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OFBiz-Attack — 一个用于 CVE-2023-49070/CVE-2023-51467 攻击的工具 | Kitploit
工具/GitHubGitHub/d0g3-8bit/ofbiz-attack
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubd0g3-8bit/ofbiz-attack

OFBiz-Attack

一个用于 CVE-2023-49070/CVE-2023-51467 攻击的工具

查看仓库
1812年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OFBiz-Attack

A Tool For CVE-2023-49070/CVE-2023-51467 Attack

测试环境

vulhub/ofbiz:18.12.09

使用

启动

root@kitploit:~
java -jar OFBiz-Attack.jar

共有三个模块,分别是:

  • 漏洞检测

    1

    仅输入目标URL即可,无限额外添加路由,否则影响后续模块利用。仅支持发送Https请求,运行速度取决于Web服务器性能

    验证完成后请勿修改URL,后续利用会从此框获取URL

  • 命令执行

    使用前需完成漏洞校验,使用的是CVE-2023-51467来执行命令,也方便回显

    2

    执行失败会返回Not executed for security reason信息

    部分命令无法执行原因是(可能是因为)security.properties文件中设置了黑名单

    3

    但还是能执行到反弹shell,该模块体验不佳的话请移步下一个模块

  • 注入内存马

    ⚠️慎用,伤害不可逆

    使用前需完成漏洞校验,使用CVE-2023-49070反序列化注入内存马,模块支持注入CMD/Behinder内存马,原则上只能注入一种

    4

    连接Behinder,默认密码,不要忘记最后的/

    5

    两种内存马都是注入到/webtool/*的Filter

结语

⚠️此工具仅用于学习交流,切勿用于非法用途

如果模块给你带来了不好的体验,在此深表歉意,还请为工具提出建议,后续进行改进🙏

感谢使用

下载工具