
Exploit pour CVE-2023-51444 ciblant GeoServer, permettant l'exécution de code à distance et l'évaluation des vulnérabilités dans les environnements de cartographie web.
Ce README vous aide à démarrer avec le développement de GeoServer. Il vous guidera tout au long du processus de récupération du code source, de sa compilation et de son exécution.
Le développement de GeoServer nécessite Java 8, Maven et git. En raison de changements subtils dans les bibliothèques de classes Java, nous exigeons actuellement le développement avec Java 8 (bien que le résultat soit testé sur Java 11).
Lectures complémentaires : http://docs.geoserver.org/latest/en/developer/index.html
== Linux ==
Obtenez OpenJDK 8, Maven et git depuis votre distribution Linux.
== macOS ==
Téléchargez et installez l'environnement d'exécution Java 8, fourni par les installateurs macOS d'AdoptOpenJDK. https://adoptopenjdk.net
Mettez à jour votre environnement shell avec : export JAVA_HOME=/Library/Java/JavaVirtualMachines/adoptopenjdk-8.jdk/Contents/Home
Le système /usr/bin/java utilise le paramètre JAVA_HOME ci-dessus.
Télécharger et installer git https://git-scm.com/download/mac
Télécharger et installer Maven 3 http://maven.apache.org/download.html
== Windows ==
Mettez à jour les Variables d'environnement Windows :
Télécharger et installer git https://git-scm.com/download/windows
Télécharger et installer Maven 3 http://maven.apache.org/download.html
== Tâches indépendantes du système d'exploitation ==
Obtenir le code source Allez dans la ligne de commande et exécutez : git clone https://github.com/geoserver/geoserver.git
Compiler le code source Allez dans la ligne de commande et naviguez vers le dossier que vous venez de récupérer. Exécutez maintenant : cd geoserver cd src mvn clean install
Exécution locale cd web/app mvn jetty:run
== Dépannage ==
Le processus de construction peut échouer pour plusieurs raisons :
Dépendances indisponibles - Maven tente de télécharger des dépendances qui peuvent ne pas encore être disponibles côté serveur. Solution : Réessayez dans quelques minutes.
Échec des tests - Maven exécute automatiquement les tests existants. Si certains échouent, la construction échoue. Solution : Vous pouvez dire à Maven de ne pas exécuter les tests. Ceci est déconseillé. Signalez plutôt le problème aux développeurs ou corrigez le test et envoyez un correctif, merci ! Si vous voulez vraiment désactiver les tests, exécutez Maven comme suit : mvn -DskipTests=true install