## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-D0G3-8BIT-OFBIZ-ATTACK
# OFBiz-Attack
Uma ferramenta para ataque CVE-2023-49070/CVE-2023-51467
### Ambiente de Teste
vulhub/ofbiz:18.12.09
### Uso
Iniciar
root@kitploit:~
java -jar OFBiz-Attack.jar
Há três módulos, que são:
* Detecção de vulnerabilidade

Apenas insira a URL alvo, sem necessidade de adicionar rotas extras, caso contrário afetará a utilização dos módulos subsequentes. Suporta apenas solicitações HTTPS, a velocidade de execução depende do desempenho do servidor web.
Após a verificação, não modifique a URL, pois as explorações posteriores obterão a URL deste campo.
* Execução de comandos
Antes de usar, é necessário concluir a verificação da vulnerabilidade. Usa CVE-2023-51467 para executar comandos, também facilita o retorno da saída.

Se a execução falhar, retornará a mensagem 'Not executed for security reason'.
Alguns comandos não podem ser executados porque (possivelmente) o arquivo security.properties contém uma lista negra.

Mas ainda é possível executar um reverse shell. Se a experiência deste módulo não for boa, por favor, vá para o próximo módulo.
* Injeção de cavalo de memória
⚠️ Use com cuidado, danos irreversíveis.