
CVE-2022-24816 को लक्षित करने वाला GeoServer के लिए एक्सप्लॉइट स्क्रिप्ट। क्राफ्टेड HTTP अनुरोधों के माध्यम से कमजोर सर्वरों पर मनमाने कमांड निष्पादित करता है। निर्भरता प्रबंधन और रंगीन आउटपुट शामिल है।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/c1ph3rbyt3/CVE-2022-24816.git
cd CVE-2022-24816
निर्भरताएँ स्थापित करें: सुनिश्चित करें कि आपके पास Python 3 स्थापित है। फिर, आवश्यक निर्भरताओं को स्थापित करने के लिए निम्नलिखित चलाएँ:
pip install -r requirements.txt
requirements.txt फ़ाइल में निम्नलिखित लाइब्रेरी शामिल हैं:
requestsurllib3colorama-u या --url: कमजोर GeoServer सर्वर की लक्ष्य URL निर्दिष्ट करें। उदाहरण: http://example.com या https://example.com।-c या --command: लक्ष्य प्रणाली पर निष्पादित होने वाले कमांड को निर्दिष्ट करें।एक विशिष्ट कमांड के साथ स्क्रिप्ट चलाएँ:
python CVE-2022-24816.py -u https://vulnerable-geoserver.com -c "whoami"
यह लक्ष्य सर्वर पर दुर्भावनापूर्ण पेलोड भेजेगा और कमांड का आउटपुट स्क्रीन पर दिखाएगा।
निर्माता: C1ph3rByt3