
CVE-2024-32113 & CVE-2024-38856
Questo script Python consente di sfruttare una vulnerabilità di tipo Remote Code Execution (RCE) su Apache OFBiz (versioni < 18.12.15), tramite un accesso non autorizzato all'endpoint /webtools/control/forgotPassword/ProgramExport.
\uXXXX) inviato tramite POST.--cmd)busybox/nc (--shell)python3 cve-2024-38856_Scanner.py -u https://TARGET:8443 -c "id"