
Script de explotación para CVE-2022-24816 dirigido a GeoServer. Ejecuta comandos arbitrarios en servidores vulnerables mediante solicitudes HTTP manipuladas. Incluye gestión de dependencias y salida con colores.
Clonar el repositorio:
git clone https://github.com/c1ph3rbyt3/CVE-2022-24816.git
cd CVE-2022-24816
Instalar las dependencias: Asegúrate de tener Python 3 instalado. Luego, instala las dependencias necesarias ejecutando:
pip install -r requirements.txt
El archivo requirements.txt incluye las siguientes librerías:
requestsurllib3colorama-u o --url: Especifica la URL objetivo del servidor GeoServer vulnerable. Ejemplo: http://example.com o https://example.com.-c o --command: Especifica el comando que se ejecutará en el sistema objetivo.Ejecutar el script con un comando específico:
python CVE-2022-24816.py -u https://vulnerable-geoserver.com -c "whoami"
Esto enviará la carga maliciosa al servidor objetivo y mostrará la salida del comando en pantalla.
Creado por: C1ph3rByt3