
CVE-2024-32113 & CVE-2024-38856
Ce script Python permet d’exploiter une vulnérabilité de type Remote Code Execution (RCE) sur Apache OFBiz (versions < 18.12.15), via un accès non autorisé à l’endpoint /webtools/control/forgotPassword/ProgramExport.
\uXXXX) envoyé via POST.--cmd)busybox/nc (--shell)python3 cve-2024-38856_Scanner.py -u https://TARGET:8443 -c "id"