
أداة استغلال لـ CVE-2024-36104 تستهدف ثغرة تنفيذ التعليمات البرمجية في Apache OFBiz. تدعم المسح الفردي والجماعي لعناوين URL مع استخدام بروكسي وتعدد المهام للاستغلال الآلي.
هذه الأداة مخصصة فقط للبحث الأمني الشخصي والتعلم. أي عواقب أو خسائر مباشرة أو غير مباشرة تنجم عن نشر أو استخدام هذه الأداة، يتحملها المستخدم وحده، ولا يتحمل مؤلف الأداة أي مسؤولية عن ذلك.
version <= 18.12.14
NAME: Apache OFBiz - تنفيذ الأوامر
USAGE: [global options] command [command options] [arguments...]
COMMANDS: help, h Shows a list of commands or help for one command
GLOBAL OPTIONS: --target_url url, -u url قراءة عنوان URL لهدف واحد
--target_file File, -f File قراءة عناوين URL بشكل مجمع من ملف
--target_command value, -c value تنفيذ أمر
--output File, -o File إخراج نتائج المسح إلى ملف (default: "success.txt")
--proxy url, -p url عنوان URL للوكيل
--thread عدد, -t عدد عدد الخيوط أثناء المسح المجمع (default: 20)
--help, -h show help
