Sploitus

Exploit for OFBiz-Attack

kitploit · 2026-08-28

Exploit Code

MARKDOWN46 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-D0G3-8BIT-OFBIZ-ATTACK
# OFBiz-Attack

Uma ferramenta para ataque CVE-2023-49070/CVE-2023-51467

### Ambiente de Teste

vulhub/ofbiz:18.12.09

### Uso

Iniciar

root@kitploit:~
    
    
    java -jar OFBiz-Attack.jar
    

Há três módulos, que são:

  * Detecção de vulnerabilidade

![1](https://assets.kitploit.com/production/public/readmes/35436/d5020f4b37235a613da86a9bcfbee2f4836b86e9518bfd6e5b4a3e43d18f375c.png)

Apenas insira a URL alvo, sem necessidade de adicionar rotas extras, caso contrário afetará a utilização dos módulos subsequentes. Suporta apenas solicitações HTTPS, a velocidade de execução depende do desempenho do servidor web.

Após a verificação, não modifique a URL, pois as explorações posteriores obterão a URL deste campo.

  * Execução de comandos

Antes de usar, é necessário concluir a verificação da vulnerabilidade. Usa CVE-2023-51467 para executar comandos, também facilita o retorno da saída.

![2](https://assets.kitploit.com/production/public/readmes/35436/17e427eae05ca3b7d811f903deca23686cf7dc86d2a118682e17cf3731e859ca.png)

Se a execução falhar, retornará a mensagem 'Not executed for security reason'.

Alguns comandos não podem ser executados porque (possivelmente) o arquivo security.properties contém uma lista negra.

![3](https://assets.kitploit.com/production/public/readmes/35436/b3e36ee95f8c8f3c315835e9055d4af9764e4e95036ae7add1b31587e681339f.png)

Mas ainda é possível executar um reverse shell. Se a experiência deste módulo não for boa, por favor, vá para o próximo módulo.

  * Injeção de cavalo de memória

⚠️ Use com cuidado, danos irreversíveis.