
CVE-2024-36401-GeoServer Property حقن تعبير RCE woodpecker-framework إضافة
اكتشاف واستغلال جماعي لـ CVE-2024-36401، مع دعم لحقن حصان الذاكرة المخصص

قم بتنزيل الكود المصدري ونفذ
mvn package
ضع ملف jar في مجلد plugin تحت woodpecker-framework
إذا كنت لا تريد الترجمة بنفسك، يمكنك تنزيل CVE-2024-36401-WoodpeckerPlugin-x.x-SNAPSHOT-all.jar من المرفق ووضعه في مجلد plugin تحت woodpecker-framework

بعد الانتهاء من استكشاف PoC، انقر بزر الماوس الأيمن وأرسل إلى Exploit

في command=xx، xx هو أي أمر يتم تنفيذه
عندما يكون ismemshelldopen=false، يتم تنفيذ الأمر، وعندما يكون true، لا يتم تنفيذ الأمر

Listener من 冰蝎حقن حصان الذاكرة المخصص: استخدم java-memshell-generator لإنشاء حصان الذاكرة، مع الانتباه إلى اختيار الوسيط Jetty

أو استخدم إضافة JMG Shell Helper

ثم استبدل المعامل xx في memshelldata=xx

للاستخدام التعليمي والبحثي فقط، والمؤلف غير مسؤول عن أي عواقب ناتجة عن استخدام هذا المشروع
https://yzddmr6.com/posts/geoserver-memoryshell/
https://blog.csdn.net/qq_45305211/article/details/139717906
https://github.com/kN6jq/WoodpeckerPluginManager