CVE-2024-36401-GeoServer Property injection d'expression Rce plugin woodpecker-framework
Détection et exploitation en masse de CVE-2024-36401, avec prise en charge de l'injection personnalisée de cheval de mémoire.
java.lang.test, dans le but de contourner defineAnonymousClass sous JDK11)
Téléchargez le code source et exécutez
mvn package
Placez le fichier JAR du répertoire target dans le dossier plugin de woodpecker-framework.
Si vous ne voulez pas compiler vous-même, vous pouvez directement télécharger le fichier CVE-2024-36401-WoodpeckerPlugin-x.x-SNAPSHOT-all.jar depuis les pièces jointes et le placer dans le dossier plugin de woodpecker-framework.

Après la détection PoC, faites un clic droit pour envoyer à Exploit

Dans command=xx, xx est la commande arbitraire à exécuter
Lorsque ismemshelldopen=false, la commande est exécutée ; lorsqu'elle est true, la commande n'est pas exécutée.

Listener de type IceScorpion.Injection personnalisée : utilisez java-memshell-generator pour générer le cheval de mémoire, en veillant à sélectionner le middleware Jetty.

Ou utilisez le plugin JMG Shell Helper

Remplacez ensuite le paramètre xx dans memshelldata=xx.

À utiliser uniquement à des fins d'apprentissage et de recherche. L'auteur décline toute responsabilité quant aux conséquences de l'utilisation de ce projet.
https://yzddmr6.com/posts/geoserver-memoryshell/
https://blog.csdn.net/qq_45305211/article/details/139717906
https://github.com/kN6jq/WoodpeckerPluginManager