
استغلال لثغرة CVE-2024-38856 يؤثر على إصدارات Apache OFBiz قبل 18.12.15
Apache OFBiz هو نظام مفتوح المصدر لتخطيط موارد المؤسسات. يوفر مجموعة من تطبيقات المؤسسات التي تدمج وتؤتمت العديد من العمليات التجارية للمؤسسة.
CVE-2024-38856 هو ثغرة قبل المصادقة في Apache OFBiz يمكن أن تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.
الإصدارات المتأثرة: الإصدارات قبل 18.12.15
مثال الاستخدام: python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
إخلاء المسؤولية: يُستخدم هذا الاستغلال لأغراض تعليمية واختبارات مصرح بها فقط. الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال محظور. لست مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.
المراجع: https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/