
# Exploit-Skript für CVE-2022-24816 mit Ziel GeoServer Führt beliebige Befehle auf verwundbaren Servern über manipulierte HTTP-Anfragen aus. Enthält Abhängigkeitsverwaltung und farbige Ausgabe.
Repository klonen:
git clone https://github.com/c1ph3rbyt3/CVE-2022-24816.git
cd CVE-2022-24816
Abhängigkeiten installieren: Stelle sicher, dass Python 3 installiert ist. Installiere dann die erforderlichen Abhängigkeiten mit:
pip install -r requirements.txt
Die Datei requirements.txt enthält die folgenden Bibliotheken:
requestsurllib3colorama-u oder --url: Gibt die Ziel-URL des angreifbaren GeoServer-Servers an. Beispiel: http://example.com oder https://example.com.-c oder --command: Gibt den Befehl an, der auf dem Zielsystem ausgeführt werden soll.Skript mit einem bestimmten Befehl ausführen:
python CVE-2022-24816.py -u https://vulnerable-geoserver.com -c "whoami"
Dies sendet die schädliche Nutzlast an den Zielserver und zeigt die Ausgabe des Befehls auf dem Bildschirm an.
Erstellt von: C1ph3rByt3