
Exploit für CVE-2024-38856, der Apache OFBiz-Versionen vor 18.12.15 betrifft
Apache OFBiz ist ein Open-Source-System für die Unternehmensressourcenplanung. Es bietet eine Reihe von Unternehmensanwendungen, die viele der Geschäftsprozesse eines Unternehmens integrieren und automatisieren.
CVE-2024-38856 ist eine Schwachstelle vor der Authentifizierung in Apache OFBiz, die zu Remote-Code-Ausführung führen kann.
Betroffene Versionen: Versionen vor 18.12.15
Anwendungsbeispiel: python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
Haftungsausschluss: Dieser Exploit ist nur für Bildungs- und autorisierte Testzwecke zu verwenden. Die illegale/unautorisierte Nutzung dieses Exploits ist untersagt. Ich übernehme keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
Referenzen: https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/