
Эксплойт для CVE-2024-38856, затрагивающий Apache OFBiz версий до 18.12.15
Apache OFBiz — это система планирования ресурсов предприятия с открытым исходным кодом. Она предоставляет набор корпоративных приложений, которые интегрируют и автоматизируют многие бизнес-процессы предприятия.
CVE-2024-38856 — это уязвимость до аутентификации в Apache OFBiz, которая может привести к удаленному выполнению кода.
Затронутые версии: версии до 18.12.15
Пример использования: python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
Отказ от ответственности: Данный эксплойт предназначен только для образовательных и авторизованных целей тестирования. Незаконное/неавторизованное использование этого эксплойта запрещено. Я не несу ответственности за любое неправильное использование или ущерб, причиненный этим скриптом.
Ссылки: https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/