Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ofbiz-RCE — CVE-2024-32113 и CVE-2024-38856 | Kitploit
Инструменты/GitHubGitHub/guinea-offensive-security/ofbiz-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubguinea-offensive-security/ofbiz-rce

Ofbiz-RCE

CVE-2024-32113 и CVE-2024-38856

Репозиторий
451 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

📌 Apache OFBiz RCE Exploit (CVE-2024-38856)

Этот скрипт на Python позволяет эксплуатировать уязвимость удаленного выполнения кода (RCE) в Apache OFBiz (версии < 18.12.15) через неавторизованный доступ к конечной точке /webtools/control/forgotPassword/ProgramExport.

🛠️ Описание

  • CVE : CVE-2024-38856
  • Тип : Неправильная авторизация → Удаленное выполнение кода
  • Компонент : Apache OFBiz
  • Затронутые версии : до 18.12.15
  • Эксплойт : Внедрение Groovy-кода, преобразованного в Unicode (\uXXXX), отправляемого через POST.

🚀 Функции

  • Удаленное выполнение команд Linux (--cmd)
  • Обратная оболочка через busybox/nc (--shell)
  • Поддержка прокси
  • Цветной вывод и интеллектуальный разбор ответа

⚙️ Использование

1. Простое выполнение команды

python3 cve-2024-38856_Scanner.py -u https://TARGET:8443 -c "id"
Скачать инструмент