Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mbadanoiu/cve-2022-24818
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmbadanoiu/cve-2022-24818

CVE-2022-24818

CVE-2022-24818 : Désérialisation Java via des recherches JNDI non contrôlées dans GeoServer et GeoTools

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-24818 : Désérialisation Java via des recherches JNDI non contrôlées dans GeoServer et GeoTools

La bibliothèque GeoTools possède un certain nombre de sources de données capables d'effectuer des recherches JNDI non contrôlées, lesquelles peuvent à leur tour être utilisées pour effectuer une désérialisation de classes et conduire à une exécution de code arbitraire.

Cela peut par exemple se produire dans GeoServer, mais nécessite une connexion au niveau administrateur pour être déclenché.

Divulgation du fournisseur :

La divulgation du fournisseur et le correctif pour cette vulnérabilité sont disponibles ici.

Preuve de concept :

Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.

Ressources supplémentaires :

ysoserial

Télécharger l’outil