Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jakabakos/cve-2024-36401-geoserver-rce
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubjakabakos/cve-2024-36401-geoserver-rce

CVE-2024-36401-GeoServer-RCE

نص برمجي Python لاكتشاف واستغلال CVE-2024-36401، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد حرجة في GeoServer/GeoTools، مع دعم خادم OOB اختياري للاستغلال الأعمى.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

ثغرة RCE في GeoServer (CVE-2024-36401) - سكربت الكشف

CVE-2024-36401 هي ثغرة أمنية حرجة تؤثر على GeoServer، وهو خادم مفتوح المصدر لمشاركة البيانات الجغرافية المكانية، وعلى GeoTools، وهي مكتبة Java مفتوحة المصدر توفر أدوات للبيانات الجغرافية المكانية. تتيح هذه الثغرة، التي تم تصنيفها كخلل في تنفيذ التعليمات البرمجية عن بُعد (RCE)، للمهاجمين تنفيذ تعليمات برمجية عشوائية على الأنظمة المتأثرة. يمكن العثور على معلومات مفصلة حول الثغرة وتداعياتها في النشرات الأمنية الصادرة عن مشروعي GeoServer وGeoTools.

وفقًا لقاعدة بيانات الثغرات الوطنية (NVD)، حصلت CVE-2024-36401 على تصنيف شدة مرتفع، مما يؤكد على إلحاحية قيام المستخدمين المتأثرين بتطبيق التصحيحات والإجراءات التخفيفية اللازمة. تنبع هذه الثغرة من التحقق غير السليم من المدخلات وعدم كفاية الإجراءات الأمنية في معالجة البيانات الجغرافية المكانية، مما يجعلها هدفًا رئيسيًا للاستغلال من قبل الجهات الخبيثة.

تم توضيح المزيد من التفاصيل التقنية وسيناريوهات الاستغلال المحتملة في العديد من النشرات الأمنية والمستودعات، بما في ذلك النشرة الأمنية الرسمية لـ GeoServer، والنشرة الأمنية لـ GeoTools، وتقرير مفصل من باحثي الأمن على GitHub. تسلط هذه الثغرة الضوء على الحاجة إلى ممارسات أمنية قوية في إدارة البنى التحتية للبيانات الجغرافية المكانية وعلى الأهمية الحاسمة للتحديثات والتصحيحات الأمنية في الوقت المناسب للتخفيف من هذه الثغرات عالية الخطورة.

الاستخدام

root@kitploit:~
# With starting a custom local OOB server
python3 detect.py --target http://localhost:8080 --type ws:states

# With remote OOB server (like Burp Collaborator)
python3 detect.py --target http://localhost:8080 --type ws:states --oob-server http://xxx.oaistify.com

إخلاء المسؤولية

تم إنشاء هذا السكربت الاستغلالي لأغراض البحث وتطوير تقنيات دفاعية فعالة فقط. ليس الغرض منه استخدامه في أي أنشطة ضارة أو غير مصرح بها. يخلي المؤلف ومالك السكربت مسؤوليتهما عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. يُطلب من المستخدمين استخدام هذا البرنامج بمسؤولية وفقط وفقًا للقوانين واللوائح المعمول بها. استخدمه بمسؤولية.

تنزيل الأداة