
Escáner masivo para CVE-2024-36401
Este es el componente cliente del proyecto GeoExplorer, diseñado para enviar peticiones a instancias de GeoServer y probar posibles vulnerabilidades.
pip install -r requirements.txt):
Ejecute el script con el siguiente comando:
python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>
Argumentos:
-u: URL objetivo o archivo que contenga URLs delimitadas por saltos de línea (obligatorio)-t: Número de hilos (por defecto: 100)-c: URL del catcher (por defecto: http://127.0.0.1:8000/log) (apunte esto al servidor incluido)El script realiza las siguientes acciones:
ListStoredQueries en WFS para encontrar automágicamente un tipo de feature válido.Para más detalles, consulte el archivo main.py.