
बड़े पैमाने पर Apache OFBiz Zero-Day Scanner & RCE के साथ प्रदर्शन करें
यह स्क्रिप्ट Apache Ofbiz एप्लिकेशन में CVE-2024-38856 भेद्यता का स्कैन करने के लिए डिज़ाइन की गई है, जो दूरस्थ कोड निष्पादन की अनुमति दे सकती है। यह भेद्यता का फायदा उठाने के लिए दुर्भावनापूर्ण पेलोड के साथ Ofbiz एप्लिकेशन में विशिष्ट पथों पर HTTP POST अनुरोध भेजता है।

coloredlogs का उपयोग करता हैrequestscoloredlogscoloramaargparseurllib3आप pip का उपयोग करके आवश्यक निर्भरताएँ स्थापित कर सकते हैं:
pip install requests coloredlogs colorama argparse urllib3
स्क्रिप्ट चलाने के लिए, निम्नलिखित कमांड का उपयोग करें:
python script_name.py [options]
-t, --threads: उपयोग करने के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 1)-p, --port: लक्ष्य पोर्ट-c, --command: निष्पादित करने का आदेश-s, --scan: ping, curl, और wget के साथ स्कैन करें-d, --domain: ping, curl, और wget के साथ स्कैन करने के लिए डोमेन (हमलावर डोमेन)-f, --file: फ़ॉर्मेट http(s)://target,port में लक्ष्यों की सूची वाली फ़ाइलकमांड के साथ लक्ष्यों को स्कैन करें:
python script_name.py -f targets.txt -c "whoami"
python script_name.py -s -d example.com -p 80
python script_name.py -f targets.txt -c "uname -a"