Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-38856 — 대규모 Apache OFBiz 제로데이 스캐너 및 RCE 수행 | Kitploit
도구/GitHubGitHub/ap0dexme0/cve-2024-38856
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubap0dexme0/cve-2024-38856

CVE-2024-38856

대규모 Apache OFBiz 제로데이 스캐너 및 RCE 수행

저장소 보기
2212년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-38856 Apache Ofbiz RCE 스캐너

설명

이 스크립트는 Apache Ofbiz 애플리케이션에서 원격 코드 실행을 허용할 수 있는 CVE-2024-38856 취약점을 스캔하도록 설계되었습니다. 악성 페이로드를 사용하여 Ofbiz 애플리케이션 내 특정 경로에 HTTP POST 요청을 보내 취약점을 악용합니다.

Screenshot_1

기능

  • 다양한 경로를 사용하여 대상의 취약점을 스캔합니다.
  • 빠른 처리를 위해 멀티스레딩을 지원합니다.
  • 색상 코드화된 읽기 쉬운 로그를 위해 coloredlogs를 사용합니다.
  • 대상 목록이 포함된 파일에서 입력을 지원합니다.

사전 요구 사항

  • Python 3.x
  • Python 모듈:
    • requests
    • coloredlogs
    • colorama
    • argparse
    • urllib3

pip를 사용하여 필요한 종속성을 설치할 수 있습니다:

root@kitploit:~
pip install requests coloredlogs colorama argparse urllib3

사용법

스크립트 실행

스크립트를 실행하려면 다음 명령을 사용하십시오:

root@kitploit:~
python script_name.py [options]

옵션

  • -t, --threads: 사용할 스레드 수 (기본값: 1)
  • -p, --port: 대상 포트
  • -c, --command: 실행할 명령
  • -s, --scan: ping, curl, wget을 사용한 스캔 수행
  • -d, --domain: ping, curl, wget으로 스캔할 도메인 (공격자 도메인)
  • -f, --file: http(s)://target,port 형식의 대상 목록이 포함된 파일

예제

  • 명령으로 대상 스캔:

    root@kitploit:~
    python script_name.py -f targets.txt -c "whoami"
    

도메인으로 스캔 수행:

root@kitploit:~
python script_name.py -s -d example.com -p 80

대상 목록이 포함된 파일 사용:

root@kitploit:~
python script_name.py -f targets.txt -c "uname -a"

오류 처리

  • 대상에 http:// 또는 https:// 접두사가 없는 경우 스크립트가 추가할 접두사를 선택하라는 메시지를 표시합니다.
  • HTTP 요청 중 오류가 발생하면 스크립트가 오류를 기록합니다.
도구 다운로드