
Apache OFBiz 18.12.15 이전 버전에 영향을 미치는 CVE-2024-38856 익스플로잇
Apache OFBiz는 오픈 소스 전사적 자원 관리 시스템입니다. 기업의 여러 비즈니스 프로세스를 통합하고 자동화하는 엔터프라이즈 애플리케이션 제품군을 제공합니다.
CVE-2024-38856은 Apache OFBiz의 사전 인증 취약점으로, 원격 코드 실행으로 이어질 수 있습니다.
영향 받는 버전: 18.12.15 이전 버전
사용 예시: python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
면책 조항: 이 익스플로잇은 교육 및 승인된 테스트 목적으로만 사용해야 합니다. 불법/무단 사용은 금지됩니다. 본 스크립트로 인한 오용이나 피해에 대해 책임을 지지 않습니다.
참고 자료: https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/