
CVE-2024-32113 и CVE-2024-38856
Этот скрипт на Python позволяет эксплуатировать уязвимость удаленного выполнения кода (RCE) в Apache OFBiz (версии < 18.12.15) через неавторизованный доступ к конечной точке /webtools/control/forgotPassword/ProgramExport.
\uXXXX), отправляемого через POST.--cmd)busybox/nc (--shell)python3 cve-2024-38856_Scanner.py -u https://TARGET:8443 -c "id"