
CVE-2024-38856 के लिए शोषण जो Apache OFBiz के 18.12.15 से पहले के संस्करणों को प्रभावित करता है
Apache OFBiz एक ओपन सोर्स एंटरप्राइज रिसोर्स प्लानिंग सिस्टम है। यह एंटरप्राइज अनुप्रयोगों का एक सूट प्रदान करता है जो किसी उद्यम की कई व्यावसायिक प्रक्रियाओं को एकीकृत और स्वचालित करता है।
CVE-2024-38856 Apache OFBiz में एक प्री-ऑथेंटिकेशन दोष है जो रिमोट कोड एक्सेक्यूशन का कारण बन सकता है।
प्रभावित संस्करण: 18.12.15 से पहले के संस्करण
उपयोग उदाहरण: python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना है। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है। मैं इस स्क्रिप्ट के कारण हुए किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हूँ।
संदर्भ: https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/