
Exploit para CVE-2024-38856 que afeta versões do Apache OFBiz anteriores a 18.12.15
Apache OFBiz é um sistema de planeamento de recursos empresariais de código aberto. Ele fornece um conjunto de aplicações empresariais que integram e automatizam muitos dos processos de negócio de uma empresa.
CVE-2024-38856 é uma falha de pré-autenticação no Apache OFBiz que pode levar à execução remota de código.
Versões Afetadas: Versões anteriores a 18.12.15
Exemplo de uso: python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
Aviso: Este exploit deve ser utilizado apenas para fins educacionais e testes autorizados. O uso ilegal/não autorizado deste exploit é proibido. Não sou responsável por qualquer uso indevido ou danos causados por este script.
Referências: https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/