Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36401-GeoServer-RCE — Script en Python para detectar y explotar CVE-2024-36401, una vulnerabilidad crítica de RCE en GeoServer/GeoTools, con soporte opcional de servidor OOB para explotación ciega. | Kitploit
Herramientas/GitHubGitHub/jakabakos/cve-2024-36401-geoserver-rce
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubjakabakos/cve-2024-36401-geoserver-rce

CVE-2024-36401-GeoServer-RCE

Script en Python para detectar y explotar CVE-2024-36401, una vulnerabilidad crítica de RCE en GeoServer/GeoTools, con soporte opcional de servidor OOB para explotación ciega.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
2hace 2 añosAún no revisado
Compartir

Vulnerabilidad RCE en GeoServer (CVE-2024-36401) - script de detección

CVE-2024-36401 es una vulnerabilidad de seguridad crítica que afecta a GeoServer, un servidor de código abierto para compartir datos geoespaciales, y a GeoTools, una biblioteca Java de código abierto que proporciona herramientas para datos geoespaciales. La vulnerabilidad, identificada como una falla de ejecución remota de código (RCE), permite a los atacantes ejecutar código arbitrario en los sistemas afectados. La información detallada sobre la vulnerabilidad y sus implicaciones se puede encontrar en los avisos proporcionados por los proyectos GeoServer y GeoTools.

Según la Base de Datos Nacional de Vulnerabilidades (NVD), CVE-2024-36401 tiene una calificación de gravedad alta, lo que subraya la urgencia de que los usuarios afectados apliquen los parches y las mitigaciones necesarias. Esta vulnerabilidad se deriva de una validación de entrada incorrecta y medidas de seguridad insuficientes en el manejo de datos geoespaciales, lo que la convierte en un objetivo principal para la explotación por parte de actores malintencionados.

Más detalles técnicos y posibles escenarios de explotación se describen en varios avisos de seguridad y repositorios, incluido el aviso de seguridad oficial de GeoServer, el aviso de seguridad de GeoTools y un informe detallado de investigadores de seguridad en GitHub. La vulnerabilidad resalta la necesidad de prácticas de seguridad sólidas en la gestión de infraestructuras de datos geoespaciales y la importancia crítica de las actualizaciones y parches de seguridad oportunos para mitigar vulnerabilidades de alto riesgo como esta.

Uso

root@kitploit:~
# With starting a custom local OOB server
python3 detect.py --target http://localhost:8080 --type ws:states

# With remote OOB server (like Burp Collaborator)
python3 detect.py --target http://localhost:8080 --type ws:states --oob-server http://xxx.oaistify.com

Descargo de responsabilidad

Este script de explotación se ha creado únicamente con fines de investigación y para el desarrollo de técnicas de defensa efectivas. No está destinado a ser utilizado para ninguna actividad maliciosa o no autorizada. El autor y el propietario del script rechazan cualquier responsabilidad por el uso indebido o los daños causados por este software. Se insta a los usuarios a utilizar este software de manera responsable y solo de acuerdo con las leyes y regulaciones aplicables. Utilícelo de manera responsable.

Descargar herramienta