Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ap0dexme0/cve-2024-38856
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubap0dexme0/cve-2024-38856

CVE-2024-38856

बड़े पैमाने पर Apache OFBiz Zero-Day Scanner & RCE के साथ प्रदर्शन करें

रिपॉजिटरी देखें
222 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
CVE-2024-38856 — बड़े पैमाने पर Apache OFBiz Zero-Day Scanner & RCE के साथ प्रदर्शन करें | Kitploit

CVE-2024-38856 Apache Ofbiz RCE स्कैनर

विवरण

यह स्क्रिप्ट Apache Ofbiz एप्लिकेशन में CVE-2024-38856 भेद्यता का स्कैन करने के लिए डिज़ाइन की गई है, जो दूरस्थ कोड निष्पादन की अनुमति दे सकती है। यह भेद्यता का फायदा उठाने के लिए दुर्भावनापूर्ण पेलोड के साथ Ofbiz एप्लिकेशन में विशिष्ट पथों पर HTTP POST अनुरोध भेजता है।

Screenshot_1

विशेषताएँ

  • विभिन्न पथों का उपयोग करके लक्ष्यों पर भेद्यता का स्कैन करता है
  • तेज़ प्रसंस्करण के लिए मल्टीथ्रेडिंग का समर्थन करता है
  • रंग-कोडित, आसानी से पढ़ने योग्य लॉग के लिए coloredlogs का उपयोग करता है
  • लक्ष्यों की सूची वाली फ़ाइल से इनपुट का समर्थन करता है

पूर्वापेक्षाएँ

  • Python 3.x
  • Python मॉड्यूल:
    • requests
    • coloredlogs
    • colorama
    • argparse
    • urllib3

आप pip का उपयोग करके आवश्यक निर्भरताएँ स्थापित कर सकते हैं:

root@kitploit:~
pip install requests coloredlogs colorama argparse urllib3

उपयोग

स्क्रिप्ट चलाना

स्क्रिप्ट चलाने के लिए, निम्नलिखित कमांड का उपयोग करें:

root@kitploit:~
python script_name.py [options]

विकल्प

  • -t, --threads: उपयोग करने के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 1)
  • -p, --port: लक्ष्य पोर्ट
  • -c, --command: निष्पादित करने का आदेश
  • -s, --scan: ping, curl, और wget के साथ स्कैन करें
  • -d, --domain: ping, curl, और wget के साथ स्कैन करने के लिए डोमेन (हमलावर डोमेन)
  • -f, --file: फ़ॉर्मेट http(s)://target,port में लक्ष्यों की सूची वाली फ़ाइल

उदाहरण

  • कमांड के साथ लक्ष्यों को स्कैन करें:

    root@kitploit:~
    python script_name.py -f targets.txt -c "whoami"
    

एक डोमेन के साथ स्कैन करें:

root@kitploit:~
python script_name.py -s -d example.com -p 80

लक्ष्यों की सूची वाली फ़ाइल का उपयोग करें:

root@kitploit:~
python script_name.py -f targets.txt -c "uname -a"

त्रुटि प्रबंधन

  • यदि लक्ष्यों में http:// या https:// उपसर्ग नहीं है, तो स्क्रिप्ट आपको जोड़ने के लिए एक उपसर्ग चुनने का संकेत देगी।
  • यदि HTTP अनुरोध करते समय कोई त्रुटि होती है, तो स्क्रिप्ट त्रुटि को लॉग करेगी।
टूल डाउनलोड करें