Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-38856 — Realize com o Massivo Scanner de Zero-Day & RCE do Apache OFBiz | Kitploit
Ferramentas/GitHubGitHub/ap0dexme0/cve-2024-38856
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubap0dexme0/cve-2024-38856

CVE-2024-38856

Realize com o Massivo Scanner de Zero-Day & RCE do Apache OFBiz

Ver Repositório
221há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de RCE CVE-2024-38856 Apache Ofbiz

Descrição

Este script foi projetado para escanear a vulnerabilidade CVE-2024-38856 em aplicações Apache Ofbiz, que pode permitir execução remota de código. Ele envia requisições HTTP POST para caminhos específicos dentro da aplicação Ofbiz com payloads maliciosos para explorar a vulnerabilidade.

Screenshot_1

Funcionalidades

  • Escaneia alvos quanto à vulnerabilidade usando vários caminhos
  • Suporta multithreading para processamento mais rápido
  • Utiliza coloredlogs para logs coloridos e fáceis de ler
  • Suporta entrada a partir de um arquivo contendo uma lista de alvos

Pré-requisitos

  • Python 3.x
  • Módulos Python:
    • requests
    • coloredlogs
    • colorama
    • argparse
    • urllib3

Você pode instalar as dependências necessárias usando pip:

root@kitploit:~
pip install requests coloredlogs colorama argparse urllib3

Uso

Executando o Script

Para executar o script, use o seguinte comando:

root@kitploit:~
python script_name.py [opções]

Opções

  • -t, --threads: Número de threads a serem usadas (padrão: 1)
  • -p, --port: Porta alvo
  • -c, --command: Comando a executar
  • -s, --scan: Realizar uma varredura com ping, curl e wget
  • -d, --domain: Domínio (domínio atacante) para escanear com ping, curl e wget
  • -f, --file: Arquivo contendo uma lista de alvos no formato http(s)://alvo,porta

Exemplos

  • Escanear alvos com um comando:

    root@kitploit:~
    python script_name.py -f targets.txt -c "whoami"
    

Realizar uma varredura com um domínio:

root@kitploit:~
python script_name.py -s -d example.com -p 80

Usar um arquivo contendo uma lista de alvos:

root@kitploit:~
python script_name.py -f targets.txt -c "uname -a"

Tratamento de Erros

  • Se os alvos não tiverem o prefixo http:// ou https://, o script solicitará que você escolha um prefixo para adicionar.
  • Se ocorrer um erro ao fazer uma requisição HTTP, o script registrará o erro.
Baixar ferramenta