
CVE-2024-32113-Apache-OFBiz<18.12.13-Exploit
Apache OFBiz पाथ ट्रैवर्सल से RCE एक्सप्लॉइट।
CVE-2024-32113 Apache OFBiz में रिमोट कोड एक्ज़ीक्यूशन (RCE) की ओर ले जाने वाली एक पाथ ट्रैवर्सल भेद्यता है।
भेद्यता: Apache OFBiz में प्रतिबंधित निर्देशिका तक पथनाम की अनुचित सीमा ('पाथ ट्रैवर्सल') भेद्यता।
प्रभावित संस्करण: Apache OFBiz 18.12.13 से पहले
समाधान: संस्करण 18.12.13 में अपग्रेड करें
./exploit.py IP:PORT
उदाहरण:
./exploit.py 10.10.10.10:8443
कनेक्ट होने के बाद, रिमोट सिस्टम पर निष्पादित करने के लिए कमांड टाइप करें।
यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।