
Massen-Schwachstellenscanner, der auf CVE-2024-36401 in GeoServer abzielt und WFS-Anfragen nutzt, um Feature-Typen zu entdecken und Payloads für die automatisierte Ausnutzung zu liefern.
Dies ist die Client-Komponente des GeoExplorer-Projekts, die dazu dient, Anfragen an GeoServer-Instanzen zu senden und auf potenzielle Schwachstellen zu testen.
pip install -r requirements.txt):
Führen Sie das Skript mit folgendem Befehl aus:
python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>
Argumente:
-u: Ziel-URL oder Datei mit durch Zeilenumbrüche getrennten URLs (erforderlich)-t: Anzahl der Threads (Standard: 100)-c: Catcher-URL (Standard: http://127.0.0.1:8000/log) (auf den mitgelieferten Server ausrichten)Das Skript führt die folgenden Aktionen aus:
ListStoredQueries-Anfrage auf WFS, um automatisch einen gültigen Feature-Typ zu finden.Weitere Details finden Sie in der Datei main.py.