
CVE-2024-36104를 대상으로 한 Apache OFBiz 코드 실행 취약점 공격 도구입니다. 자동화된 공격을 위해 프록시와 스레딩을 지원하는 단일 및 배치 URL 스캔을 지원합니다.
본 도구는 개인 보안 연구 학습용으로만 사용됩니다. 본 도구를 전파하거나 사용하여 발생하는 모든 직접적 또는 간접적 결과 및 손실은 사용자 본인이 책임지며, 도구 작성자는 이에 대해 어떠한 책임도 지지 않습니다.
version <= 18.12.14
NAME: Apache OFBiz - 코드 실행
USAGE: [global options] command [command options] [arguments...]
COMMANDS: help, h Shows a list of commands or help for one command
GLOBAL OPTIONS: --target_url url, -u url 단일 대상의 URL 읽기
--target_file File, -f File File에서 URL 일괄 읽기
--target_command value, -c value 명령 실행
--output File, -o File 스캔 결과를 File로 출력 (default: "success.txt")
--proxy url, -p url 프록시 URL 주소
--thread 개수, -t 개수 일괄 스캔 시 스레드 개수 (default: 20)
--help, -h show help
