
Exploit pour CVE-2024-38856 affectant les versions d'Apache OFBiz antérieures à 18.12.15
Apache OFBiz est un système open source de planification des ressources d'entreprise. Il fournit une suite d'applications métier qui intègrent et automatisent de nombreux processus métier d'une entreprise.
CVE-2024-38856 est une faille de pré-authentification dans Apache OFBiz qui peut conduire à l'exécution de code à distance.
Versions affectées : Versions antérieures à 18.12.15
Exemple d'utilisation : python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
Avertissement : Cet exploit doit être utilisé uniquement à des fins éducatives et de tests autorisés. L'utilisation illégale/non autorisée de cet exploit est interdite. Je ne suis pas responsable de tout usage abusif ou de tout dommage causé par ce script.
Références : https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/