📌 Exploit RCE di Apache OFBiz (CVE-2024-38856)
Questo script Python consente di sfruttare una vulnerabilità di tipo Remote Code Execution (RCE) su Apache OFBiz (versioni < 18.12.15), tramite un accesso non autorizzato all'endpoint /webtools/control/forgotPassword/ProgramExport.
🛠️ Descrizione
- CVE : CVE-2024-38856
- Tipo : Autorizzazione errata → Esecuzione di codice remoto
- Componente : Apache OFBiz
- Versioni affette : precedenti alla 18.12.15
- Exploit : Iniezione di codice Groovy convertito in Unicode (
\uXXXX) inviato tramite POST.
🚀 Funzionalità
- Esecuzione di comandi Linux a distanza (
--cmd)
- Reverse shell tramite
busybox/nc (--shell)
- Supporto proxy
- Output colorato e parsing intelligente della risposta
⚙️ Utilizzo
1. Esecuzione di comando semplice
python3 cve-2024-38856_Scanner.py -u https://TARGET:8443 -c "id"