
Massiver Apache OFBiz Zero-Day Scanner & RCE
Dieses Skript dient zum Scannen nach der CVE-2024-38856-Sicherheitslücke in Apache Ofbiz-Anwendungen, die Remote-Code-Ausführung ermöglichen kann. Es sendet HTTP-POST-Anfragen an bestimmte Pfade innerhalb der Ofbiz-Anwendung mit schädlichen Payloads, um die Schwachstelle auszunutzen.

coloredlogs für farblich codierte, leicht lesbare Logsrequestscoloredlogscoloramaargparseurllib3Sie können die erforderlichen Abhängigkeiten mit pip installieren:
pip install requests coloredlogs colorama argparse urllib3
Um das Skript auszuführen, verwenden Sie den folgenden Befehl:
python script_name.py [Optionen]
-t, --threads: Anzahl der zu verwendenden Threads (Standard: 1)-p, --port: Zielport-c, --command: Auszuführender Befehl-s, --scan: Führen Sie einen Scan mit ping, curl und wget durch-d, --domain: Domain (Angreifer-Domain) zum Scannen mit ping, curl und wget-f, --file: Datei, die eine Liste von Zielen im Format http(s)://target,port enthältScannen von Zielen mit einem Befehl:
python script_name.py -f targets.txt -c "whoami"
python script_name.py -s -d example.com -p 80
python script_name.py -f targets.txt -c "uname -a"