Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-38856 — Массовый сканер уязвимостей нулевого дня и RCE для Apache OFBiz | Kitploit
Инструменты/GitHubGitHub/ap0dexme0/cve-2024-38856
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubap0dexme0/cve-2024-38856

CVE-2024-38856

Массовый сканер уязвимостей нулевого дня и RCE для Apache OFBiz

Репозиторий
222 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-38856 Apache Ofbiz — сканер RCE

Описание

Этот скрипт предназначен для сканирования на наличие уязвимости CVE-2024-38856 в приложениях Apache Ofbiz, которая может позволить удаленное выполнение кода. Он отправляет HTTP POST-запросы на определенные пути внутри приложения Ofbiz с вредоносными полезными нагрузками для эксплуатации уязвимости.

Screenshot_1

Возможности

  • Сканирует цели на уязвимость, используя различные пути
  • Поддерживает многопоточность для более быстрой обработки
  • Использует coloredlogs для цветных и легко читаемых логов
  • Поддерживает ввод из файла, содержащего список целей

Предварительные требования

  • Python 3.x
  • Модули Python:
    • requests
    • coloredlogs
    • colorama
    • argparse
    • urllib3

Вы можете установить необходимые зависимости с помощью pip:

root@kitploit:~
pip install requests coloredlogs colorama argparse urllib3

Использование

Запуск скрипта

Для запуска скрипта используйте следующую команду:

root@kitploit:~
python script_name.py [options]

Опции

  • -t, --threads: Количество потоков для использования (по умолчанию: 1)
  • -p, --port: Целевой порт
  • -c, --command: Команда для выполнения
  • -s, --scan: Выполнить сканирование с помощью ping, curl и wget
  • -d, --domain: Домен (домен атакующего) для сканирования с помощью ping, curl и wget
  • -f, --file: Файл, содержащий список целей в формате http(s)://цель,порт

Примеры

  • Сканирование целей с командой:

    root@kitploit:~
    python script_name.py -f targets.txt -c "whoami"
    

Выполнить сканирование с доменом:

root@kitploit:~
python script_name.py -s -d example.com -p 80

Использовать файл со списком целей:

root@kitploit:~
python script_name.py -f targets.txt -c "uname -a"

Обработка ошибок

  • Если у целей отсутствует префикс http:// или https://, скрипт предложит вам выбрать префикс для добавления.
  • Если при выполнении HTTP-запроса произойдет ошибка, скрипт запишет ее в лог.
Скачать инструмент