
CVE-2024-32113-Apache-OFBiz<18.12.13-Exploit
ثغرة اجتياز المسار إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache OFBiz.
CVE-2024-32113 هي ثغرة اجتياز المسار (Path Traversal) تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache OFBiz.
الثغرة: ثغرة عدم تقييد المسار إلى دليل مقيد بشكل صحيح ('Path Traversal') في Apache OFBiz.
الإصدارات المتأثرة: Apache OFBiz قبل الإصدار 18.12.13
الحل: الترقية إلى الإصدار 18.12.13
./exploit.py IP:PORT
مثال:
./exploit.py 10.10.10.10:8443
بمجرد الاتصال، اكتب الأوامر لتنفيذها على النظام البعيد.
هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط.