Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ofbiz-RCE — CVE-2024-32113 & CVE-2024-38856 | Kitploit
ツール/GitHubGitHub/guinea-offensive-security/ofbiz-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubguinea-offensive-security/ofbiz-rce

Ofbiz-RCE

CVE-2024-32113 & CVE-2024-38856

リポジトリを見る
401年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📌 Apache OFBiz RCE Exploit (CVE-2024-38856)

このPythonスクリプトは、Apache OFBiz (バージョン 18.12.15 未満) における Remote Code Execution (RCE) タイプの脆弱性を、エンドポイント /webtools/control/forgotPassword/ProgramExport への不正アクセスを介して悪用します。

🛠️ 説明

  • CVE : CVE-2024-38856
  • タイプ : 不正な認可 → リモートコード実行
  • コンポーネント : Apache OFBiz
  • 影響を受けるバージョン : 18.12.15 未満
  • Exploit : Groovyコードインジェクション(Unicode (\uXXXX) に変換)を POST 経由で送信。

🚀 機能

  • リモートLinuxコマンド実行 (--cmd)
  • busybox/nc によるリバースシェル (--shell)
  • プロキシサポート
  • カラー出力とレスポンスのインテリジェントな解析

⚙️ 使い方

ツールをダウンロード

1. 単一コマンド実行

root@kitploit:~
python3 cve-2024-38856_Scanner.py -u https://TARGET:8443 -c "id"