
Scanner de vulnérabilités de masse ciblant CVE-2024-36401 dans GeoServer, utilisant des requêtes WFS pour découvrir les types d'entités et délivrer des payloads pour une exploitation automatisée.
Il s'agit du composant client du projet GeoExplorer, conçu pour envoyer des requêtes à des instances GeoServer et tester d'éventuelles vulnérabilités.
pip install -r requirements.txt) :
Exécutez le script avec la commande suivante :
python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>
Arguments :
-u : URL cible ou fichier contenant des URL séparées par des sauts de ligne (obligatoire)-t : Nombre de threads (par défaut : 100)-c : URL du catcher (par défaut : http://127.0.0.1:8000/log) (à pointer vers le serveur inclus)Le script effectue les actions suivantes :
ListStoredQueries sur WFS pour trouver automatiquement un type d'entité valide.Pour plus de détails, consultez le fichier main.py.