
Exploit für CVE-2024-38856, der Apache OFBiz-Versionen vor 18.12.15 betrifft
Apache OFBiz ist ein Open-Source-Enterprise-Resource-Planning-System. Es bietet eine Suite von Unternehmensanwendungen, die viele Geschäftsprozesse eines Unternehmens integrieren und automatisieren.
CVE-2024-38856 ist ein Pre-Authentication-Fehler in Apache OFBiz, der zu Remote-Code-Ausführung führen kann.
Betroffene Versionen: Versionen vor 18.12.15
Verwendungsbeispiel: python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
Haftungsausschluss: Dieser Exploit ist nur für Bildungs- und autorisierte Testzwecke bestimmt. Die illegale/unautorisierte Verwendung dieses Exploits ist untersagt. Ich bin nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
Referenzen: https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/