
CVE-2024-32113 & CVE-2024-38856
이 Python 스크립트는 /webtools/control/forgotPassword/ProgramExport 엔드포인트에 대한 인증되지 않은 접근을 통해 Apache OFBiz (버전 < 18.12.15)의 원격 코드 실행(RCE) 취약점을 악용합니다.
\uXXXX)로 변환된 Groovy 코드 주입을 POST를 통해 전송.--cmd)busybox/nc를 통한 리버스 셸 (--shell)python3 cve-2024-38856_Scanner.py -u https://TARGET:8443 -c "id"