
Exploit para CVE-2024-38856 que afecta a las versiones de Apache OFBiz anteriores a la 18.12.15
Apache OFBiz es un sistema de planificación de recursos empresariales de código abierto. Proporciona un conjunto de aplicaciones empresariales que integran y automatizan muchos de los procesos de negocio de una empresa.
CVE-2024-38856 es una vulnerabilidad de pre-autenticación en Apache OFBiz que puede conducir a la ejecución remota de código.
Versiones afectadas: Versiones anteriores a 18.12.15
Ejemplo de uso: python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
Aviso legal: Este exploit debe utilizarse únicamente con fines educativos y de pruebas autorizadas. El uso ilegal/no autorizado de este exploit está prohibido. No soy responsable de ningún uso indebido o daño causado por este script.
Referencias: https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/