Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-24816 — Script de explotación para CVE-2022-24816 dirigido a GeoServer. Ejecuta comandos arbitrarios en servidores vulnerables mediante solicitudes HTTP manipuladas. Incluye gestión de dependencias y salida con colores. | Kitploit
Herramientas/GitHubGitHub/c1ph3rbyt3/cve-2022-24816
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubc1ph3rbyt3/cve-2022-24816

CVE-2022-24816

Script de explotación para CVE-2022-24816 dirigido a GeoServer. Ejecuta comandos arbitrarios en servidores vulnerables mediante solicitudes HTTP manipuladas. Incluye gestión de dependencias y salida con colores.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Uso del script CVE-2022-24816

Requisitos previos

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/c1ph3rbyt3/CVE-2022-24816.git
    cd CVE-2022-24816
    
  2. Instalar las dependencias: Asegúrate de tener Python 3 instalado. Luego, instala las dependencias necesarias ejecutando:

    root@kitploit:~
    pip install -r requirements.txt
    

    El archivo requirements.txt incluye las siguientes librerías:

    • requests
    • urllib3
    • colorama

Cómo usar el script

Opciones disponibles

  • -u o --url: Especifica la URL objetivo del servidor GeoServer vulnerable. Ejemplo: http://example.com o https://example.com.
  • -c o --command: Especifica el comando que se ejecutará en el sistema objetivo.

Ejemplo de ejecución

  1. Ejecutar el script con un comando específico:

    root@kitploit:~
    python CVE-2022-24816.py -u https://vulnerable-geoserver.com -c "whoami"
    

    Esto enviará la carga maliciosa al servidor objetivo y mostrará la salida del comando en pantalla.


Notas adicionales

  • La salida del comando será procesada y mostrada directamente en la consola.
  • Si el servidor no es vulnerable, se recibirá un mensaje indicando que la explotación falló.

Contacto

Creado por: C1ph3rByt3

Descargar herramienta