
Scanner de masse pour CVE-2024-36401
Il s'agit du composant client du projet GeoExplorer, conçu pour envoyer des requêtes à des instances GeoServer et tester d'éventuelles vulnérabilités.
pip install -r requirements.txt) :
Exécutez le script avec la commande suivante :
python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>
Arguments :
-u : URL cible ou fichier contenant des URL séparées par des sauts de ligne (obligatoire)-t : Nombre de threads (par défaut : 100)-c : URL du catcher (par défaut : http://127.0.0.1:8000/log) (à pointer vers le serveur inclus)Le script effectue les actions suivantes :
ListStoredQueries sur WFS pour trouver automatiquement un type d'entité valide.Pour plus de détails, consultez le fichier main.py.