Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-38856 — Esegui con Massive Apache OFBiz Zero-Day Scanner & RCE | Kitploit
Strumenti/GitHubGitHub/ap0dexme0/cve-2024-38856
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubap0dexme0/cve-2024-38856

CVE-2024-38856

Esegui con Massive Apache OFBiz Zero-Day Scanner & RCE

Vedi Repository
2212 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-38856 Scanner RCE per Apache Ofbiz

Descrizione

Questo script è progettato per scansionare la vulnerabilità CVE-2024-38856 nelle applicazioni Apache Ofbiz, che può consentire l'esecuzione remota di codice. Invia richieste HTTP POST a percorsi specifici all'interno dell'applicazione Ofbiz con payload malevoli per sfruttare la vulnerabilità.

Screenshot_1

Funzionalità

  • Scansiona i target per la vulnerabilità utilizzando vari percorsi
  • Supporta il multithreading per un'elaborazione più rapida
  • Utilizza coloredlogs per log con codifica a colori, facili da leggere
  • Supporta l'input da un file contenente una lista di target

Prerequisiti

  • Python 3.x
  • Moduli Python:
    • requests
    • coloredlogs
    • colorama
    • argparse
    • urllib3

Puoi installare le dipendenze richieste usando pip:

root@kitploit:~
pip install requests coloredlogs colorama argparse urllib3

Utilizzo

Esecuzione dello Script

Per eseguire lo script, usa il seguente comando:

root@kitploit:~
python script_name.py [options]

Opzioni

  • -t, --threads: Numero di thread da usare (default: 1)
  • -p, --port: Porta del target
  • -c, --command: Comando da eseguire
  • -s, --scan: Esegue una scansione con ping, curl e wget
  • -d, --domain: Dominio (dominio dell'attaccante) da scansionare con ping, curl e wget
  • -f, --file: File contenente una lista di target nel formato http(s)://target,port

Esempi

  • Scansiona i target con un comando:

    root@kitploit:~
    python script_name.py -f targets.txt -c "whoami"
    

Esegue una scansione con un dominio:

root@kitploit:~
python script_name.py -s -d example.com -p 80

Usa un file contenente una lista di target:

root@kitploit:~
python script_name.py -f targets.txt -c "uname -a"

Gestione degli Errori

  • Se i target non hanno il prefisso http:// o https://, lo script ti chiederà di scegliere un prefisso da aggiungere.
  • Se si verifica un errore durante l'invio di una richiesta HTTP, lo script registrerà l'errore.
Scarica lo strumento