
Script d'exploitation pour CVE-2022-24816 ciblant GeoServer. Exécute des commandes arbitraires sur les serveurs vulnérables via des requêtes HTTP malveillantes. Inclut la gestion des dépendances et une sortie colorée.
Cloner le dépôt :
git clone https://github.com/c1ph3rbyt3/CVE-2022-24816.git
cd CVE-2022-24816
Installer les dépendances : Assurez-vous d'avoir Python 3 installé. Ensuite, installez les dépendances nécessaires en exécutant :
pip install -r requirements.txt
Le fichier requirements.txt inclut les bibliothèques suivantes :
requestsurllib3colorama-u ou --url : Spécifie l'URL cible du serveur GeoServer vulnérable. Exemple : http://example.com ou https://example.com.-c ou --command : Spécifie la commande à exécuter sur le système cible.Exécuter le script avec une commande spécifique :
python CVE-2022-24816.py -u https://vulnerable-geoserver.com -c "whoami"
Cela enverra la charge malveillante au serveur cible et affichera la sortie de la commande à l'écran.
Créé par : C1ph3rByt3