
Effectuer avec un scanner massif de jour zéro Apache OFBiz et RCE
Ce script est conçu pour détecter la vulnérabilité CVE-2024-38856 dans les applications Apache Ofbiz, qui peut permettre une exécution de code à distance. Il envoie des requêtes HTTP POST à des chemins spécifiques dans l'application Ofbiz avec des charges utiles malveillantes pour exploiter la vulnérabilité.

coloredlogs pour des journaux colorés et faciles à lirerequestscoloredlogscoloramaargparseurllib3Vous pouvez installer les dépendances requises avec pip :
pip install requests coloredlogs colorama argparse urllib3
Pour exécuter le script, utilisez la commande suivante :
python script_name.py [options]
-t, --threads : Nombre de threads à utiliser (par défaut : 1)-p, --port : Port cible-c, --command : Commande à exécuter-s, --scan : Effectuer un scan avec ping, curl et wget-d, --domain : Domaine (domaine de l'attaquant) à scanner avec ping, curl et wget-f, --file : Fichier contenant une liste de cibles au format http(s)://cible,portScannez des cibles avec une commande :
python script_name.py -f targets.txt -c "whoami"
python script_name.py -s -d exemple.com -p 80
python script_name.py -f targets.txt -c "uname -a"