此脚本用于扫描 Apache Ofbiz 应用程序中的 CVE-2024-38856 漏洞,该漏洞可能允许远程代码执行。它向 Ofbiz 应用程序中的特定路径发送带有恶意负载的 HTTP POST 请求以利用该漏洞。

coloredlogs 提供颜色编码、易于阅读的日志requestscoloredlogscoloramaargparseurllib3你可以使用 pip 安装所需的依赖:
pip install requests coloredlogs colorama argparse urllib3
使用以下命令运行脚本:
python script_name.py [选项]
-t, --threads:使用的线程数(默认:1)-p, --port:目标端口-c, --command:要执行的命令-s, --scan:使用 ping、curl 和 wget 进行扫描-d, --domain:用于 ping、curl 和 wget 扫描的域名(攻击者域名)-f, --file:包含目标列表的文件,格式为 http(s)://target,port使用命令扫描目标:
python script_name.py -f targets.txt -c "whoami"
python script_name.py -s -d example.com -p 80
python script_name.py -f targets.txt -c "uname -a"
http:// 或 https:// 前缀,脚本会提示你选择要添加的前缀。