
استغلال لـ CVE-2024-38856 الذي يؤثر على إصدارات Apache OFBiz قبل 18.12.15
Apache OFBiz هو نظام تخطيط موارد المؤسسات مفتوح المصدر. يوفر مجموعة من تطبيقات المؤسسات التي تدمج وتؤتمت العديد من العمليات التجارية للمؤسسة.
CVE-2024-38856 هو ثغرة أمنية قبل المصادقة في Apache OFBiz يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
الإصدارات المتأثرة: الإصدارات قبل 18.12.15
مثال الاستخدام: python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
إخلاء مسؤولية: يجب استخدام هذا الاستغلال للأغراض التعليمية والاختبارات المصرح بها فقط. الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال محظور. لست مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج النصي.
المراجع: https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/