
CVE-2024-36104のApache OFBizコード実行脆弱性を対象としたエクスプロイトツール。プロキシとスレッディングを使用した単一およびバッチURLスキャンに対応し、自動化された悪用を実現します。
本ツールは個人のセキュリティ研究学習のみを目的としています。本ツールの流布、利用によって生じたいかなる直接的または間接的な結果および損失も、使用者本人が責任を負うものとし、ツール作成者は一切の責任を負いません。
version <= 18.12.14
NAME: Apache OFBiz - コード実行
USAGE: [global options] command [command options] [arguments...]
COMMANDS: help, h コマンド一覧または特定コマンドのヘルプを表示
GLOBAL OPTIONS: --target_url url, -u url 単一ターゲットのURLを読み込む
--target_file File, -f File ファイルからURLを一括読み込み
--target_command value, -c value コマンドを実行
--output File, -o File スキャン結果をファイルに出力 (default: "success.txt")
--proxy url, -p url プロキシのURLアドレス
--thread 数, -t 数 一括スキャン時のスレッド数 (default: 20)
--help, -h ヘルプを表示
