
CVE-2024-36401-GeoServer Property अभिव्यक्ति इंजेक्शन Rce woodpecker-framework प्लगइन
CVE-2024-36401 का बैच डिटेक्शन और उपयोग, कस्टम मेमोरीशेल इंजेक्शन का समर्थन करता है

स्रोत कोड डाउनलोड करें और चलाएं
mvn package
target फ़ोल्डर में .jar फ़ाइल को woodpecker-framework के plugin फ़ोल्डर में रखें यदि आप स्वयं संकलन नहीं करना चाहते हैं, तो आप सीधे अटैचमेंट से CVE-2024-36401-WoodpeckerPlugin-x.x-SNAPSHOT-all.jar डाउनलोड कर सकते हैं और इसे woodpecker-framework के plugin फ़ोल्डर में रख सकते हैं

PoC डिटेक्शन पूरा होने पर, राइट-क्लिक करें और Exploit पर भेजें

command=xx में, xx कोई भी निष्पादित किया जाने वाला कमांड है
जब ismemshelldopen=false होता है तो कमांड निष्पादित होता है, true होने पर कमांड निष्पादित नहीं होता

Listener मेमोरीशेल हैकस्टम मेमोरीशेल इंजेक्शन: java-memshell-generator का उपयोग करके मेमोरीशेल उत्पन्न करें, ध्यान दें कि मिडलवेयर के रूप में Jetty चुनें

या JMG Shell Helper प्लगइन का उपयोग करें

फिर memshelldata=xx के xx पैरामीटर को बदलें

केवल सीखने और अनुसंधान के लिए, इस परियोजना के उपयोग से होने वाले सभी परिणामों के लिए लेखक जिम्मेदार नहीं है
https://yzddmr6.com/posts/geoserver-memoryshell/
https://blog.csdn.net/qq_45305211/article/details/139717906
https://github.com/kN6jq/WoodpeckerPluginManager