
CVE-2024-32113-Apache-OFBiz<18.12.13-Exploit
Exploit de traversée de chemin menant à une exécution de code à distance (RCE) dans Apache OFBiz.
CVE-2024-32113 est une vulnérabilité de traversée de chemin qui mène à une exécution de code à distance (RCE) dans Apache OFBiz.
Vulnérabilité : vulnérabilité de limitation incorrecte d'un nom de chemin à un répertoire restreint (« traversée de chemin ») dans Apache OFBiz.
Versions concernées : Apache OFBiz antérieur à la version 18.12.13
Solution : mettre à jour vers la version 18.12.13
./exploit.py IP:PORT
Exemple :
./exploit.py 10.10.10.10:8443
Une fois connecté, saisissez des commandes à exécuter sur le système distant.
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés.