Apache OFBiz 路径遍历到 RCE 的漏洞利用。
CVE-2024-32113 是一个 Apache OFBiz 中的路径遍历漏洞,可导致远程代码执行(RCE)。
漏洞类型:Apache OFBiz 中存在对受限目录的路径名限制不当('路径遍历')漏洞。
受影响版本:18.12.13 之前的 Apache OFBiz
解决方案:升级到 18.12.13 版本
./exploit.py IP:PORT
示例:
./exploit.py 10.10.10.10:8443
连接后,输入要在远程系统上执行的命令。
此工具仅供教育和授权测试使用。