
CVE-2024-36401 أداة استغلال رسومية، تدعم استغلال جميع إصدارات JDK بالإضافة إلى تنفيذ الصدى والبرمجيات الخبيثة في الذاكرة.
أداة استغلال رسومية لـ CVE-2024-36401، تدعم الاستغلال عبر جميع إصدارات JDK بالإضافة إلى الإظهار (Echo) وتنفيذ الحصان الخفي (Memory Shell).
الإصدارات المتأثرة:
في الآونة الأخيرة، لاحظت HW أن هذه الثغرة لا تزال شائعة، لكن لم تكن هناك أداة مناسبة. هنا تمت إعادة كتابة هذه الأداة بالاستناد إلى فكرة: https://github.com/whitebear-ch/GeoServerExploit

قم ببناء القطعة (artifact) فقط.
تشغيل باستخدام JDK8: java -jar GeoServer-Tools.jar

dnslog (بغض النظر عن إصدار JDK):


الإظهار (Echo):


الحصان الخفي (Memory Shell):


هنا، بيئة الاختبار الخاصة بي تستخدم vulhub (JDK17) وإصدار Windows (JDK8) من: https://master.dl.sourceforge.net/project/geoserver/GeoServer/2.15.0/geoserver-2.15.0.exe?viasf=1
قد تختلف البيئة الفعلية قليلاً، يرجى الاختبار بنفسك.
حصان Godzilla الخفي على JDK17 قد يكون طويلاً جدًا ولا يمكن حقنه بنجاح؛ يُوصى باستخدام Beè or AntSword.
يُستخدم هذا فقط للبحث التقني ومشاريع الهجوم والدفاع الحاصلة على إذن رسمي. يرجى من المستخدمين الامتثال لـ "قانون الأمن السيبراني لجمهورية الصين الشعبية" وعدم استخدامه في أي نشاط غير قانوني. إذا تم استخدام الأداة لأغراض أخرى، يتحمل المستخدم كامل المسؤولية القانونية والتبعات المرتبطة؛ ولا يتحمل المؤلف أو الناشر أي مسؤولية قانونية أو تبعات!
https://mp.weixin.qq.com/s/beRJ8-HOMJbA43jYMMS0Pg
https://mp.weixin.qq.com/s/1mW3rLvZc0RL4nr25BLT7A
https://mp.weixin.qq.com/s/jCOp9A-qO8ViqLx3ui0XHg
https://github.com/whitebear-ch/GeoServerExploit