
CVE-2024-32113-Apache-OFBiz<18.12.13-Exploit
Apache-OFBiz-Exploit: Path Traversal zu RCE.
CVE-2024-32113 ist eine Path-Traversal-Schwachstelle, die in Apache OFBiz zu Remote Code Execution (RCE) führt.
Schwachstelle: Schwachstelle durch unzureichende Begrenzung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal') in Apache OFBiz.
Betroffene Versionen: Apache OFBiz vor 18.12.13
Lösung: Upgrade auf Version 18.12.13
./exploit.py IP:PORT
Beispiel:
./exploit.py 10.10.10.10:8443
Nach erfolgreicher Verbindung können Befehle eingegeben werden, um sie auf dem entfernten System auszuführen.
Dieses Tool dient ausschließlich Bildungs- und autorisierten Testzwecken.