Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GeoServer-Tools-CVE-2024-36401 — CVE-2024-36401 ग्राफिकल शोषण उपकरण, विभिन्न JDK संस्करणों में शोषण का समर्थन करता है, साथ ही इको और मेमोरी शेल कार्यान्वयन | Kitploit
उपकरण/GitHubGitHub/bmth666/geoserver-tools-cve-2024-36401
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubbmth666/geoserver-tools-cve-2024-36401

GeoServer-Tools-CVE-2024-36401

CVE-2024-36401 ग्राफिकल शोषण उपकरण, विभिन्न JDK संस्करणों में शोषण का समर्थन करता है, साथ ही इको और मेमोरी शेल कार्यान्वयन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4423 महीने पहलेKitploit द्वारा समीक्षित

GeoServer-Tools-CVE-2024-36401

CVE-2024-36401 ग्राफिकल एक्सप्लॉइटेशन टूल, जो सभी JDK संस्करणों पर एक्सप्लॉइटेशन, इको और मेमोरी शेल इम्प्लीमेंटेशन का समर्थन करता है।

प्रभावित संस्करण:

GeoServer < 2.23.6

2.24.0 <= GeoServer < 2.24.4

2.25.0 <= GeoServer < 2.25.2

हाल ही में HW में पाया गया कि यह कमजोरी काफी सामान्य है, लेकिन एक सुविधाजनक टूल की कमी थी। यहाँ संदर्भ: https://github.com/whitebear-ch/GeoServerExploit के विचार का उपयोग करके इस टूल को फिर से लिखा गया है।

0x01 इंस्टॉलेशन

image-20250411124904054

बस आर्टिफैक्ट बनाएं।

0x02 उपयोग

JDK8 लॉन्च: java -jar GeoServer-Tools.jar

image-20250411125025482

dnslog (JDK संस्करणों से स्वतंत्र):

image-20250411125210164

image-20250411125231103

इको:

image-20250411125857883

मेमोरी शेल:

image-20250411130004637

image-20250411130131602

मैंने यहाँ परीक्षण वातावरण में vulhub (JDK17) और विंडोज संस्करण (JDK8) का उपयोग किया: https://master.dl.sourceforge.net/project/geoserver/GeoServer/2.15.0/geoserver-2.15.0.exe?viasf=1

वास्तविक वातावरण थोड़ा भिन्न हो सकता है, कृपया स्वयं परीक्षण करें।

JDK17 पर गॉडज़िला मेमोरी शेल बहुत लंबा होने के कारण सफलतापूर्वक इंजेक्ट नहीं हो पाता, आइसस्कॉर्पियन या एंटस्वॉर्ड का उपयोग करने की अनुशंसा की जाती है।

0x03 घोषणा

केवल तकनीकी अनुसंधान और आधिकारिक रूप से अधिकृत आक्रमण/रक्षा परियोजनाओं के लिए सीमित। कृपया उपयोगकर्ता "पीपुल्स रिपब्लिक ऑफ चाइना के साइबर सुरक्षा कानून" का पालन करें, किसी भी अवैध गतिविधि के लिए इसका उपयोग न करें। यदि टूल का अन्य उद्देश्यों के लिए उपयोग किया जाता है, तो उपयोगकर्ता सभी कानूनी और संबंधित जिम्मेदारियों का वहन करेगा। लेखक और प्रकाशक किसी भी कानूनी या संबंधित जिम्मेदारी का वहन नहीं करते हैं।

0x04 संदर्भ/धन्यवाद

https://mp.weixin.qq.com/s/beRJ8-HOMJbA43jYMMS0Pg

https://mp.weixin.qq.com/s/1mW3rLvZc0RL4nr25BLT7A

https://mp.weixin.qq.com/s/jCOp9A-qO8ViqLx3ui0XHg

https://github.com/whitebear-ch/GeoServerExploit

https://github.com/pen4uin/java-memshell-generator

https://github.com/vulhub/vulhub

टूल डाउनलोड करें