
نص برمجي Python لاكتشاف واستغلال CVE-2024-36401، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد حرجة في GeoServer/GeoTools، مع دعم خادم OOB اختياري للاستغلال الأعمى.
CVE-2024-36401 هي ثغرة أمنية حرجة تؤثر على GeoServer، وهو خادم مفتوح المصدر لمشاركة البيانات الجغرافية المكانية، وعلى GeoTools، وهي مكتبة Java مفتوحة المصدر توفر أدوات للبيانات الجغرافية المكانية. تتيح هذه الثغرة، التي تم تصنيفها كخلل في تنفيذ التعليمات البرمجية عن بُعد (RCE)، للمهاجمين تنفيذ تعليمات برمجية عشوائية على الأنظمة المتأثرة. يمكن العثور على معلومات مفصلة حول الثغرة وتداعياتها في النشرات الأمنية الصادرة عن مشروعي GeoServer وGeoTools.
وفقًا لقاعدة بيانات الثغرات الوطنية (NVD)، حصلت CVE-2024-36401 على تصنيف شدة مرتفع، مما يؤكد على إلحاحية قيام المستخدمين المتأثرين بتطبيق التصحيحات والإجراءات التخفيفية اللازمة. تنبع هذه الثغرة من التحقق غير السليم من المدخلات وعدم كفاية الإجراءات الأمنية في معالجة البيانات الجغرافية المكانية، مما يجعلها هدفًا رئيسيًا للاستغلال من قبل الجهات الخبيثة.
تم توضيح المزيد من التفاصيل التقنية وسيناريوهات الاستغلال المحتملة في العديد من النشرات الأمنية والمستودعات، بما في ذلك النشرة الأمنية الرسمية لـ GeoServer، والنشرة الأمنية لـ GeoTools، وتقرير مفصل من باحثي الأمن على GitHub. تسلط هذه الثغرة الضوء على الحاجة إلى ممارسات أمنية قوية في إدارة البنى التحتية للبيانات الجغرافية المكانية وعلى الأهمية الحاسمة للتحديثات والتصحيحات الأمنية في الوقت المناسب للتخفيف من هذه الثغرات عالية الخطورة.
# With starting a custom local OOB server
python3 detect.py --target http://localhost:8080 --type ws:states
# With remote OOB server (like Burp Collaborator)
python3 detect.py --target http://localhost:8080 --type ws:states --oob-server http://xxx.oaistify.com
تم إنشاء هذا السكربت الاستغلالي لأغراض البحث وتطوير تقنيات دفاعية فعالة فقط. ليس الغرض منه استخدامه في أي أنشطة ضارة أو غير مصرح بها. يخلي المؤلف ومالك السكربت مسؤوليتهما عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. يُطلب من المستخدمين استخدام هذا البرنامج بمسؤولية وفقط وفقًا للقوانين واللوائح المعمول بها. استخدمه بمسؤولية.