Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36401-WoodpeckerPlugin — CVE-2024-36401-GeoServer Property अभिव्यक्ति इंजेक्शन Rce woodpecker-framework प्लगइन | Kitploit
उपकरण/GitHubGitHub/funnydog896/cve-2024-36401-woodpeckerplugin
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubfunnydog896/cve-2024-36401-woodpeckerplugin

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-36401-WoodpeckerPlugin

CVE-2024-36401-GeoServer Property अभिव्यक्ति इंजेक्शन Rce woodpecker-framework प्लगइन

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-36401-WoodpeckerPlugin

परिचय

CVE-2024-36401 का बैच डिटेक्शन और उपयोग, कस्टम मेमोरीशेल इंजेक्शन का समर्थन करता है

  1. बैच डिटेक्शन उपलब्ध
  2. URL पतों के बैकएंड फ़िल्टरिंग की गई है (बस URL डालें)
  3. कस्टम मेमोरीशेल उत्पन्न करके इंजेक्ट किया जा सकता है (डिफ़ॉल्ट मेमोरीशेल इंजेक्शन में इंजेक्टर क्लास नाम जोड़ा गया है: java.lang.test - उद्देश्य JDK11 में defineAnonymousClass को बायपास करना है)

img.png

स्थापना

स्रोत कोड डाउनलोड करें और चलाएं

root@kitploit:~
   mvn package 

target फ़ोल्डर में .jar फ़ाइल को woodpecker-framework के plugin फ़ोल्डर में रखें यदि आप स्वयं संकलन नहीं करना चाहते हैं, तो आप सीधे अटैचमेंट से CVE-2024-36401-WoodpeckerPlugin-x.x-SNAPSHOT-all.jar डाउनलोड कर सकते हैं और इसे woodpecker-framework के plugin फ़ोल्डर में रख सकते हैं

PoC डिटेक्शन

img.png

Exp उपयोग

PoC डिटेक्शन पूरा होने पर, राइट-क्लिक करें और Exploit पर भेजें

img.png

command=xx में, xx कोई भी निष्पादित किया जाने वाला कमांड है

जब ismemshelldopen=false होता है तो कमांड निष्पादित होता है, true होने पर कमांड निष्पादित नहीं होता

img_3.png

मेमोरीशेल इंजेक्शन

  1. डिफ़ॉल्ट मेमोरीशेल इंजेक्शन बेहाइंडर Listener मेमोरीशेल है
  2. कस्टम मेमोरीशेल इंजेक्शन का समर्थन करता है

कस्टम मेमोरीशेल इंजेक्शन: java-memshell-generator का उपयोग करके मेमोरीशेल उत्पन्न करें, ध्यान दें कि मिडलवेयर के रूप में Jetty चुनें

img_2.png

या JMG Shell Helper प्लगइन का उपयोग करें

img_5.png

फिर memshelldata=xx के xx पैरामीटर को बदलें

img_4.png

अस्वीकरण

केवल सीखने और अनुसंधान के लिए, इस परियोजना के उपयोग से होने वाले सभी परिणामों के लिए लेखक जिम्मेदार नहीं है

संदर्भ

https://yzddmr6.com/posts/geoserver-memoryshell/

https://blog.csdn.net/qq_45305211/article/details/139717906

https://github.com/kN6jq/WoodpeckerPluginManager

लाइसेंस

  • MIT
टूल डाउनलोड करें