Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-38856 — Realice con el Escáner Masivo de Zero-Day y RCE de Apache OFBiz | Kitploit
Herramientas/GitHubGitHub/ap0dexme0/cve-2024-38856
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubap0dexme0/cve-2024-38856

CVE-2024-38856

Realice con el Escáner Masivo de Zero-Day y RCE de Apache OFBiz

Ver Repositorio
221hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-38856 Escáner de RCE de Apache Ofbiz

Descripción

Este script está diseñado para escanear la vulnerabilidad CVE-2024-38856 en aplicaciones Apache Ofbiz, lo que puede permitir la ejecución remota de código. Envía solicitudes HTTP POST a rutas específicas dentro de la aplicación Ofbiz con cargas maliciosas para explotar la vulnerabilidad.

Screenshot_1

Características

  • Escanea objetivos en busca de vulnerabilidades utilizando varias rutas
  • Admite subprocesos múltiples para un procesamiento más rápido
  • Utiliza coloredlogs para registros codificados por colores y fáciles de leer
  • Admite entrada desde un archivo que contiene una lista de objetivos

Requisitos previos

  • Python 3.x
  • Módulos de Python:
    • requests
    • coloredlogs
    • colorama
    • argparse
    • urllib3

Puede instalar las dependencias requeridas usando pip:

root@kitploit:~
pip install requests coloredlogs colorama argparse urllib3

Uso

Ejecutar el script

Para ejecutar el script, use el siguiente comando:

root@kitploit:~
python script_name.py [options]

Opciones

  • -t, --threads: Número de hilos a utilizar (por defecto: 1)
  • -p, --port: Puerto de destino
  • -c, --command: Comando a ejecutar
  • -s, --scan: Realizar un escaneo con ping, curl y wget
  • -d, --domain: Dominio (dominio del atacante) para escanear con ping, curl y wget
  • -f, --file: Archivo que contiene una lista de objetivos en el formato http(s)://target,port

Ejemplos

  • Escanear objetivos con un comando:

    root@kitploit:~
    python script_name.py -f targets.txt -c "whoami"
    

Realizar un escaneo con un dominio:

root@kitploit:~
python script_name.py -s -d example.com -p 80

Usar un archivo que contiene una lista de objetivos:

root@kitploit:~
python script_name.py -f targets.txt -c "uname -a"

Manejo de errores

  • Si los objetivos carecen del prefijo http:// o https://, el script le pedirá que elija un prefijo para agregar.
  • Si hay un error al realizar una solicitud HTTP, el script registrará el error.
Descargar herramienta