
Herramienta de explotación para CVE-2024-36104 que apunta a la vulnerabilidad de ejecución de código de Apache OFBiz. Soporta escaneo de URL individual y por lotes con proxy y multihilo para explotación automatizada.
Esta herramienta se utiliza únicamente para el aprendizaje de seguridad personal. Cualquier consecuencia o pérdida directa o indirecta causada por la difusión o el uso de esta herramienta será responsabilidad del usuario. El autor de la herramienta no asume ninguna responsabilidad.
version <= 18.12.14
NOMBRE: Apache OFBiz - Ejecución de código
USO: [opciones globales] comando [opciones de comando] [argumentos...]
COMANDOS: help, h Muestra una lista de comandos o ayuda para un comando
OPCIONES GLOBALES: --target_url url, -u url Leer URL de un solo objetivo
--target_file File, -f File Leer lotes de URL desde un archivo
--target_command valor, -c valor Ejecutar comando
--output File, -o File Guardar resultado del escaneo en un archivo (default: "success.txt")
--proxy url, -p url Dirección URL del proxy
--thread número, -t número Número de hilos para escaneo por lotes (default: 20)
--help, -h mostrar ayuda
