Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-38856 — Massiver Apache OFBiz Zero-Day Scanner & RCE | Kitploit
Tools/GitHubGitHub/ap0dexme0/cve-2024-38856
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubap0dexme0/cve-2024-38856

CVE-2024-38856

Massiver Apache OFBiz Zero-Day Scanner & RCE

Repository anzeigen
228vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-38856 Apache Ofbiz RCE-Scanner

Beschreibung

Dieses Skript dient zum Scannen nach der CVE-2024-38856-Sicherheitslücke in Apache Ofbiz-Anwendungen, die Remote-Code-Ausführung ermöglichen kann. Es sendet HTTP-POST-Anfragen an bestimmte Pfade innerhalb der Ofbiz-Anwendung mit schädlichen Payloads, um die Schwachstelle auszunutzen.

Screenshot_1

Funktionen

  • Scannt Ziele auf Schwachstellen unter Verwendung verschiedener Pfade
  • Unterstützt Multithreading für schnellere Verarbeitung
  • Verwendet coloredlogs für farblich codierte, leicht lesbare Logs
  • Unterstützt Eingabe aus einer Datei, die eine Liste von Zielen enthält

Voraussetzungen

  • Python 3.x
  • Python-Module:
    • requests
    • coloredlogs
    • colorama
    • argparse
    • urllib3

Sie können die erforderlichen Abhängigkeiten mit pip installieren:

pip install requests coloredlogs colorama argparse urllib3

Verwendung

Ausführen des Skripts

Um das Skript auszuführen, verwenden Sie den folgenden Befehl:

python script_name.py [Optionen]

Optionen

  • -t, --threads: Anzahl der zu verwendenden Threads (Standard: 1)
  • -p, --port: Zielport
  • -c, --command: Auszuführender Befehl
  • -s, --scan: Führen Sie einen Scan mit ping, curl und wget durch
  • -d, --domain: Domain (Angreifer-Domain) zum Scannen mit ping, curl und wget
  • -f, --file: Datei, die eine Liste von Zielen im Format http(s)://target,port enthält

Beispiele

  • Scannen von Zielen mit einem Befehl:

    python script_name.py -f targets.txt -c "whoami"
    

Führen Sie einen Scan mit einer Domain durch:

python script_name.py -s -d example.com -p 80

Verwenden Sie eine Datei, die eine Liste von Zielen enthält:

python script_name.py -f targets.txt -c "uname -a"

Fehlerbehandlung

  • Wenn Zielen das Präfix http:// oder https:// fehlt, werden Sie vom Skript aufgefordert, ein hinzuzufügendes Präfix auszuwählen.
  • Wenn bei einer HTTP-Anfrage ein Fehler auftritt, protokolliert das Skript den Fehler.
Tool herunterladen