
Apache OFBiz 18.12.15 より前のバージョンに影響する CVE-2024-38856 のエクスプロイト
Apache OFBiz は、オープンソースのエンタープライズリソースプランニングシステムです。企業の多くのビジネスプロセスを統合および自動化する一連のエンタープライズアプリケーションを提供します。
CVE-2024-38856 は、Apache OFBiz における認証前の脆弱性であり、リモートコード実行につながる可能性があります。
影響を受けるバージョン: 18.12.15 より前のバージョン
使用例: python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
免責事項: このエクスプロイトは、教育目的および許可されたテスト目的でのみ使用してください。不正または無許可の使用は禁止されています。本スクリプトによって引き起こされた誤用や損害について、私は一切の責任を負いません。
参照: https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/