
CVE-2024-32113-Apache-OFBiz<18.12.13-Exploit
Apache OFBiz パストラバーサルからRCEへのエクスプロイト。
CVE-2024-32113 は、Apache OFBiz においてリモートコード実行(RCE)につながるパストラバーサル脆弱性です。
脆弱性: Apache OFBiz における、パス名を制限ディレクトリに適切に制限できない脆弱性('パストラバーサル')。
影響を受けるバージョン: Apache OFBiz 18.12.13 より前
解決策: バージョン 18.12.13 にアップグレードしてください。
./exploit.py IP:PORT
例:
./exploit.py 10.10.10.10:8443
接続後、リモートシステム上で実行するコマンドを入力します。
このツールは教育および許可されたテスト目的のみで使用してください。