
CVE-2024-38856 漏洞利用程序,影响 Apache OFBiz 18.12.15 之前的版本
Apache OFBiz 是一个开源企业资源规划系统。它提供了一套企业应用程序,可集成并自动化企业中的许多业务流程。
CVE-2024-38856 是 Apache OFBiz 中的一个预认证漏洞,可能导致远程代码执行。
受影响版本:18.12.15 之前的版本
用法示例:python3 scanner.py https://localhost:8443/ python3 exploit.py https://localhost:8443/
免责声明:此漏洞利用工具仅用于教育和授权测试目的。禁止非法/未经授权使用此漏洞利用工具。对于因使用此脚本而造成的任何误用或损害,本人概不负责。
参考链接:https://blog.sonicwall.com/en-us/2024/08/sonicwall-discovers-second-critical-apache-ofbiz-zero-day-vulnerability/ https://threatprotect.qualys.com/2024/08/06/apache-ofbiz-remote-code-execution-vulnerability-cve-2024-38856/