
Инструмент эксплуатации для CVE-2024-36104, нацеленный на уязвимость выполнения кода Apache OFBiz. Поддерживает одиночное и пакетное сканирование URL с использованием прокси и многопоточности для автоматизированной эксплуатации.
Данный инструмент предназначен только для личного изучения безопасности. Любые прямые или косвенные последствия и убытки, вызванные распространением или использованием данного инструмента, несет сам пользователь; автор инструмента не несет за это никакой ответственности.
version <= 18.12.14
NAME: Apache OFBiz - выполнение кода
USAGE: [global options] command [command options] [arguments...]
COMMANDS: help, h Показывает список команд или справку по одной команде
GLOBAL OPTIONS: --target_url url, -u url Читать URL одной цели
--target_file File, -f File Читать URL-адреса пакетно из File
--target_command value, -c value Выполнить команду
--output File, -o File Вывести результаты сканирования в File (по умолчанию: "success.txt")
--proxy url, -p url URL-адрес прокси
--thread количество, -t количество Количество потоков при массовом сканировании (по умолчанию: 20)
--help, -h показать справку
