Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-38856-ApacheOfBiz — Exploit pour CVE-2024-38856 affectant les versions d'Apache OFBiz antérieures à 18.12.15 | Kitploit
Outils/GitHubGitHub/graysignal/cve-2024-38856-apacheofbiz
Scanners de Vulnérabilités WebAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubgraysignal/cve-2024-38856-apacheofbiz

CVE-2024-38856-ApacheOfBiz

Exploit pour CVE-2024-38856 affectant les versions d'Apache OFBiz antérieures à 18.12.15

Voir le dépôt
110il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-38856-ApacheOfBiz

Apache OFBiz est un système open source de planification des ressources d'entreprise. Il fournit une suite d'applications métier qui intègrent et automatisent de nombreux processus métier d'une entreprise.

CVE-2024-38856 est une faille de pré-authentification dans Apache OFBiz qui peut conduire à l'exécution de code à distance.

Versions affectées : Versions antérieures à 18.12.15

Exemple d'utilisation : python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/

Avertissement : Cet exploit doit être utilisé uniquement à des fins éducatives et de tests autorisés. L'utilisation illégale/non autorisée de cet exploit est interdite. Je ne suis pas responsable de tout usage abusif ou de tout dommage causé par ce script.

Références : https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/

Télécharger l’outil