Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-38856 — 使用大规模Apache OFBiz零日扫描器与RCE | Kitploit
工具/GitHubGitHub/ap0dexme0/cve-2024-38856
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubap0dexme0/cve-2024-38856

CVE-2024-38856

使用大规模Apache OFBiz零日扫描器与RCE

查看仓库
2212年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-38856 Apache Ofbiz RCE 扫描器

描述

此脚本用于扫描 Apache Ofbiz 应用程序中的 CVE-2024-38856 漏洞,该漏洞可能允许远程代码执行。它向 Ofbiz 应用程序中的特定路径发送带有恶意负载的 HTTP POST 请求以利用该漏洞。

Screenshot_1

功能

  • 使用多种路径扫描目标漏洞
  • 支持多线程处理,加快扫描速度
  • 使用 coloredlogs 提供颜色编码、易于阅读的日志
  • 支持从包含目标列表的文件中读取

前提条件

  • Python 3.x
  • Python 模块:
    • requests
    • coloredlogs
    • colorama
    • argparse
    • urllib3

你可以使用 pip 安装所需的依赖:

root@kitploit:~
pip install requests coloredlogs colorama argparse urllib3

使用方法

运行脚本

使用以下命令运行脚本:

root@kitploit:~
python script_name.py [选项]

选项

  • -t, --threads:使用的线程数(默认:1)
  • -p, --port:目标端口
  • -c, --command:要执行的命令
  • -s, --scan:使用 ping、curl 和 wget 进行扫描
  • -d, --domain:用于 ping、curl 和 wget 扫描的域名(攻击者域名)
  • -f, --file:包含目标列表的文件,格式为 http(s)://target,port

示例

  • 使用命令扫描目标:

    root@kitploit:~
    python script_name.py -f targets.txt -c "whoami"
    

使用域名执行扫描:

root@kitploit:~
python script_name.py -s -d example.com -p 80

使用包含目标列表的文件:

root@kitploit:~
python script_name.py -f targets.txt -c "uname -a"

错误处理

  • 如果目标缺少 http:// 或 https:// 前缀,脚本会提示你选择要添加的前缀。
  • 如果在发送 HTTP 请求时出现错误,脚本会记录该错误。
下载工具