
Exploit per CVE-2024-38856 che interessa le versioni di Apache OFBiz precedenti alla 18.12.15
Apache OFBiz è un sistema open source di pianificazione delle risorse aziendali (ERP). Fornisce una suite di applicazioni aziendali che integrano e automatizzano molti dei processi commerciali di un'impresa.
CVE-2024-38856 è una vulnerabilità di pre-autenticazione in Apache OFBiz che può portare all'esecuzione di codice in remoto.
Versioni interessate: versioni precedenti alla 18.12.15
Esempio di utilizzo: python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
Disclaimer: Questo exploit deve essere utilizzato solo per scopi educativi e di test autorizzati. L'uso illegale/non autorizzato di questo exploit è proibito. Non sono responsabile per qualsiasi uso improprio o danno causato da questo script.
Riferimenti: https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/