Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36401-GeoServer-RCE — CVE-2024-36401 का पता लगाने और शोषण करने के लिए Python स्क्रिप्ट, जो GeoServer/GeoTools में एक गंभीर RCE भेद्यता है, जिसमें अंध शोषण के लिए वैकल्पिक OOB सर्वर समर्थन शामिल है। | Kitploit
उपकरण/GitHubGitHub/jakabakos/cve-2024-36401-geoserver-rce
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubjakabakos/cve-2024-36401-geoserver-rce

CVE-2024-36401-GeoServer-RCE

CVE-2024-36401 का पता लगाने और शोषण करने के लिए Python स्क्रिप्ट, जो GeoServer/GeoTools में एक गंभीर RCE भेद्यता है, जिसमें अंध शोषण के लिए वैकल्पिक OOB सर्वर समर्थन शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

GeoServer में RCE भेद्यता (CVE-2024-36401) - पहचान स्क्रिप्ट

CVE-2024-36401 एक गंभीर सुरक्षा भेद्यता है जो GeoServer, भू-स्थानिक डेटा साझा करने के लिए एक ओपन-सोर्स सर्वर, और GeoTools, भू-स्थानिक डेटा के लिए उपकरण प्रदान करने वाली एक ओपन-सोर्स Java लाइब्रेरी, को प्रभावित करती है। यह भेद्यता, जिसे रिमोट कोड निष्पादन (Remote Code Execution - RCE) दोष के रूप में पहचाना गया है, हमलावरों को प्रभावित सिस्टम पर मनमाना कोड निष्पादित करने में सक्षम बनाती है। भेद्यता और इसके प्रभावों के बारे में विस्तृत जानकारी GeoServer और GeoTools परियोजनाओं द्वारा प्रदान की गई सलाहकारी में पाई जा सकती है।

नेशनल वल्नरेबिलिटी डेटाबेस (NVD) के अनुसार, CVE-2024-36401 में उच्च गंभीरता रेटिंग है, जो प्रभावित उपयोगकर्ताओं के लिए आवश्यक पैच और शमन लागू करने की तात्कालिकता को रेखांकित करता है। यह भेद्यता अनुचित इनपुट सत्यापन और भू-स्थानिक डेटा को संभालने में अपर्याप्त सुरक्षा उपायों के कारण उत्पन्न होती है, जो इसे दुर्भावनापूर्ण अभिनेताओं द्वारा शोषण के लिए एक प्रमुख लक्ष्य बनाती है।

आगे के तकनीकी विवरण और संभावित शोषण परिदृश्यों को विभिन्न सुरक्षा सलाहकारी और रिपॉजिटरी में रेखांकित किया गया है, जिसमें आधिकारिक GeoServer सुरक्षा सलाहकारी, GeoTools सुरक्षा सलाहकारी, और GitHub पर सुरक्षा शोधकर्ताओं द्वारा एक विस्तृत रिपोर्ट शामिल है। यह भेद्यता भू-स्थानिक डेटा बुनियादी ढांचे के प्रबंधन में मजबूत सुरक्षा प्रथाओं की आवश्यकता और ऐसी उच्च जोखिम वाली भेद्यताओं को कम करने के लिए समय पर अपडेट और सुरक्षा पैच के महत्वपूर्ण महत्व को उजागर करती है।

उपयोग

# With starting a custom local OOB server
python3 detect.py --target http://localhost:8080 --type ws:states

# With remote OOB server (like Burp Collaborator)
python3 detect.py --target http://localhost:8080 --type ws:states --oob-server http://xxx.oaistify.com

अस्वीकरण

यह शोषण स्क्रिप्ट केवल अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है। स्क्रिप्ट के लेखक और मालिक इस सॉफ्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी या दायित्व अस्वीकार करते हैं। उपयोगकर्ताओं से आग्रह है कि वे इस सॉफ्टवेयर का जिम्मेदारी से और केवल लागू कानूनों और विनियमों के अनुसार उपयोग करें। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें