Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
geoexplorer — Massen-Schwachstellenscanner, der auf CVE-2024-36401 in GeoServer abzielt und WFS-Anfragen nutzt, um Feature-Typen zu entdecken und Payloads für die automatisierte Ausnutzung zu liefern. | Kitploit
Tools/GitHubGitHub/justin-p/geoexplorer
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubjustin-p/geoexplorer

geoexplorer

Massen-Schwachstellenscanner, der auf CVE-2024-36401 in GeoServer abzielt und WFS-Anfragen nutzt, um Feature-Typen zu entdecken und Payloads für die automatisierte Ausnutzung zu liefern.

Repository anzeigen
43vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GeoExplorer Client

Dies ist die Client-Komponente des GeoExplorer-Projekts, die dazu dient, Anfragen an GeoServer-Instanzen zu senden und auf potenzielle Schwachstellen zu testen.

Anforderungen

  • Python 3.x
  • Erforderliche Python-Pakete (Installation mit pip install -r requirements.txt):
    • requests
    • argparse
    • urllib3

Verwendung

Führen Sie das Skript mit folgendem Befehl aus:

python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>

Argumente:

  • -u: Ziel-URL oder Datei mit durch Zeilenumbrüche getrennten URLs (erforderlich)
  • -t: Anzahl der Threads (Standard: 100)
  • -c: Catcher-URL (Standard: http://127.0.0.1:8000/log) (auf den mitgelieferten Server ausrichten)

Funktionsweise

Das Skript führt die folgenden Aktionen aus:

  1. Analysiert die Befehlszeilenargumente
  2. Verarbeitet Ziel-URLs (entweder eine einzelne URL oder mehrere URLs aus einer Datei)
  3. Verwendet die ListStoredQueries-Anfrage auf WFS, um automatisch einen gültigen Feature-Typ zu finden.
  4. Sendet Anfragen an die angegebenen GeoServer-Instanzen mit einem wget-Payload an den definierten Catcher.

Weitere Details finden Sie in der Datei main.py.

Tool herunterladen