
Массовый сканер уязвимостей нулевого дня и RCE для Apache OFBiz
Этот скрипт предназначен для сканирования на наличие уязвимости CVE-2024-38856 в приложениях Apache Ofbiz, которая может позволить удаленное выполнение кода. Он отправляет HTTP POST-запросы на определенные пути внутри приложения Ofbiz с вредоносными полезными нагрузками для эксплуатации уязвимости.

coloredlogs для цветных и легко читаемых логовrequestscoloredlogscoloramaargparseurllib3Вы можете установить необходимые зависимости с помощью pip:
pip install requests coloredlogs colorama argparse urllib3
Для запуска скрипта используйте следующую команду:
python script_name.py [options]
-t, --threads: Количество потоков для использования (по умолчанию: 1)-p, --port: Целевой порт-c, --command: Команда для выполнения-s, --scan: Выполнить сканирование с помощью ping, curl и wget-d, --domain: Домен (домен атакующего) для сканирования с помощью ping, curl и wget-f, --file: Файл, содержащий список целей в формате http(s)://цель,портСканирование целей с командой:
python script_name.py -f targets.txt -c "whoami"
python script_name.py -s -d example.com -p 80
python script_name.py -f targets.txt -c "uname -a"