
CVE-2024-38856 に対するエクスプロイト。Apache OFBiz バージョン 18.12.15 未満に影響します。
Apache OFBiz は、オープンソースのエンタープライズリソースプランニングシステムです。エンタープライズの多くのビジネスプロセスを統合し自動化する一連のエンタープライズアプリケーションを提供します。
CVE-2024-38856 は、Apache OFBiz における事前認証の欠陥であり、リモートコード実行につながる可能性があります。
影響を受けるバージョン: 18.12.15 より前のバージョン
使用例: python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
免責事項: このエクスプロイトは、教育および許可されたテスト目的のみに使用されるものです。このエクスプロイトの不正使用は禁止されています。このスクリプトの誤用または損害について、私は一切の責任を負いません。
参考情報: https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/