
CVE-2024-36401 herramienta de explotación gráfica, compatible con la explotación de varias versiones de JDK, así como la implementación de eco y shell en memoria.
Herramienta de explotación gráfica para CVE-2024-36401, compatible con varias versiones de JDK, eco de comandos e implementación de memshell.
Versiones afectadas:
GeoServer < 2.23.6
2.24.0 <= GeoServer < 2.24.4
2.25.0 <= GeoServer < 2.25.2
Recientemente, durante ejercicios HW (Red Team/Blue Team), se ha descubierto que esta vulnerabilidad es bastante común, pero no existía una herramienta cómoda. Aquí se ha reescrito esta herramienta tomando como referencia: https://github.com/whitebear-ch/GeoServerExploit

Simplemente construya el artefacto.
Inicio con JDK8: java -jar GeoServer-Tools.jar

dnslog (independiente de la versión de JDK):


Eco:


Memshell:


Mi entorno de prueba utiliza vulhub (JDK17) y la versión de Windows (JDK8): https://master.dl.sourceforge.net/project/geoserver/GeoServer/2.15.0/geoserver-2.15.0.exe?viasf=1
El entorno real puede variar ligeramente, por favor realice sus propias pruebas.
Probablemente el memshell de Godzilla con JDK17 sea demasiado largo para inyectarse correctamente, se recomienda usar 冰蝎 o 蚁剑
Solo para investigación técnica y proyectos de seguridad autorizados oficialmente. Los usuarios deben cumplir con la "Ley de Seguridad Cibernética de la República Popular China". No utilice esta herramienta para ninguna actividad ilegal. Si la herramienta se utiliza para otros fines, el usuario asumirá toda la responsabilidad legal y las responsabilidades solidarias. El autor y el editor no asumen ninguna responsabilidad legal o solidaria.