
Esegui con Massive Apache OFBiz Zero-Day Scanner & RCE
Questo script è progettato per scansionare la vulnerabilità CVE-2024-38856 nelle applicazioni Apache Ofbiz, che può consentire l'esecuzione remota di codice. Invia richieste HTTP POST a percorsi specifici all'interno dell'applicazione Ofbiz con payload malevoli per sfruttare la vulnerabilità.

coloredlogs per log con codifica a colori, facili da leggererequestscoloredlogscoloramaargparseurllib3Puoi installare le dipendenze richieste usando pip:
pip install requests coloredlogs colorama argparse urllib3
Per eseguire lo script, usa il seguente comando:
python script_name.py [options]
-t, --threads: Numero di thread da usare (default: 1)-p, --port: Porta del target-c, --command: Comando da eseguire-s, --scan: Esegue una scansione con ping, curl e wget-d, --domain: Dominio (dominio dell'attaccante) da scansionare con ping, curl e wget-f, --file: File contenente una lista di target nel formato http(s)://target,portScansiona i target con un comando:
python script_name.py -f targets.txt -c "whoami"
python script_name.py -s -d example.com -p 80
python script_name.py -f targets.txt -c "uname -a"