
ماسح ثغرات شامل يستهدف CVE-2024-36401 في GeoServer، باستخدام طلبات WFS لاكتشاف أنواع المعالم وتقديم حمولات للاستغلال الآلي.
هذا هو مكوّن العميل لمشروع GeoExplorer، مصمَّم لإرسال الطلبات إلى خوادم GeoServer واختبار الثغرات الأمنية المحتملة.
pip install -r requirements.txt):
شغّل السكربت باستخدام الأمر التالي:
python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>
الوسائط:
-u: عنوان الهدف أو ملف يحتوي على عناوين مفصولة بأسطر جديدة (مطلوب)-t: عدد الخيوط (الافتراضي: 100)-c: عنوان الملتقِط (الافتراضي: http://127.0.0.1:8000/log) (وجّهه إلى الخادم المرفق)ينفّذ السكربت الإجراءات التالية:
ListStoredQueries على WFS للعثور تلقائيًا على نوع معالم صالح.لمزيد من التفاصيل، راجع ملف main.py.