Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
geoexplorer — Scanner de vulnérabilités de masse ciblant CVE-2024-36401 dans GeoServer, utilisant des requêtes WFS pour découvrir les types d'entités et délivrer des payloads pour une exploitation automatisée. | Kitploit
Outils/GitHubGitHub/justin-p/geoexplorer
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubjustin-p/geoexplorer

geoexplorer

Scanner de vulnérabilités de masse ciblant CVE-2024-36401 dans GeoServer, utilisant des requêtes WFS pour découvrir les types d'entités et délivrer des payloads pour une exploitation automatisée.

Voir le dépôt
43il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Client GeoExplorer

Il s'agit du composant client du projet GeoExplorer, conçu pour envoyer des requêtes à des instances GeoServer et tester d'éventuelles vulnérabilités.

Prérequis

  • Python 3.x
  • Paquets Python requis (installation via pip install -r requirements.txt) :
    • requests
    • argparse
    • urllib3

Utilisation

Exécutez le script avec la commande suivante :

python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>

Arguments :

  • -u : URL cible ou fichier contenant des URL séparées par des sauts de ligne (obligatoire)
  • -t : Nombre de threads (par défaut : 100)
  • -c : URL du catcher (par défaut : http://127.0.0.1:8000/log) (à pointer vers le serveur inclus)

Fonctionnement

Le script effectue les actions suivantes :

  1. Analyse les arguments de la ligne de commande
  2. Traite les URL cibles (une seule URL ou plusieurs URL provenant d'un fichier)
  3. Utilise la requête ListStoredQueries sur WFS pour trouver automatiquement un type d'entité valide.
  4. Envoie des requêtes aux instances GeoServer spécifiées avec une charge utile wget vers le catcher défini.

Pour plus de détails, consultez le fichier main.py.

Télécharger l’outil