Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36401-WoodpeckerPlugin — CVE-2024-36401-GeoServer Property inyección de expresiones RCE woodpecker-framework plugin | Kitploit
Herramientas/GitHubGitHub/funnydog896/cve-2024-36401-woodpeckerplugin
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHub
funnydog896/cve-2024-36401-woodpeckerplugin

CVE-2024-36401-WoodpeckerPlugin

CVE-2024-36401-GeoServer Property inyección de expresiones RCE woodpecker-framework plugin

Ver Repositorio
17hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-36401-WoodpeckerPlugin

Introducción

Detección y explotación por lotes de CVE-2024-36401, con soporte para inyección personalizada de memory shell.

  1. Detección por lotes
  2. La URL ha sido filtrada en el backend (solo hay que proporcionar la URL)
  3. Puede generar y personalizar memory shell para inyectar (la inyección predeterminada ya incluye el nombre de clase del inyector: java.lang.test, con el objetivo de evadir defineAnonymousClass en JDK11)

img.png

Instalación

Descargar el código fuente y ejecutar

   mvn package 

Coloque el archivo JAR en el directorio target en la carpeta plugin de woodpecker-framework
Si no desea compilarlo usted mismo, puede descargar directamente el archivo CVE-2024-36401-WoodpeckerPlugin-x.x-SNAPSHOT-all.jar adjunto y colocarlo en la carpeta plugin de woodpecker-framework

Detección PoC

img.png

Explotación (Exp)

Después de la detección PoC, haga clic derecho y envíe a Exploit

img.png

En command=xx, donde xx es cualquier comando a ejecutar

Cuando ismemshelldopen=false se ejecuta el comando; cuando es true no se ejecuta.

img_3.png

Inyección de memory shell

  1. La inyección predeterminada es un memory shell Listener de Behinder
  2. Soporta inyección personalizada de memory shell

Inyección personalizada: use java-memshell-generator para generar el memory shell, asegúrese de seleccionar el middleware Jetty

img_2.png

O use el complemento JMG Shell Helper

img_5.png

Luego reemplace el parámetro xx de memshelldata=xx

img_4.png

Descargo de responsabilidad

Solo para fines de aprendizaje e investigación. El autor no se hace responsable de las consecuencias derivadas del uso de este proyecto.

Referencias

https://yzddmr6.com/posts/geoserver-memoryshell/

https://blog.csdn.net/qq_45305211/article/details/139717906

https://github.com/kN6jq/WoodpeckerPluginManager

Licencia

  • MIT
Descargar herramienta