📌 Apache OFBiz RCE Exploit (CVE-2024-38856)
Este script de Python permite explotar una vulnerabilidad de tipo Remote Code Execution (RCE) en Apache OFBiz (versiones < 18.12.15), mediante un acceso no autorizado al endpoint /webtools/control/forgotPassword/ProgramExport.
🛠️ Descripción
- CVE : CVE-2024-38856
- Tipo : Autorización incorrecta → Remote Code Execution
- Componente : Apache OFBiz
- Versiones afectadas : anteriores a 18.12.15
- Exploit : Inyección de código Groovy convertido a Unicode (
\uXXXX) enviado mediante POST.
🚀 Características
- Ejecución remota de comandos Linux (
--cmd)
- Reverse shell mediante
busybox/nc (--shell)
- Compatible con proxy
- Salida con colores y análisis inteligente de la respuesta
⚙️ Uso
1. Ejecución simple de comandos
python3 cve-2024-38856_Scanner.py -u https://TARGET:8443 -c "id"