
CVE-2024-36401 को लक्षित करने वाला बड़े पैमाने का भेद्यता स्कैनर, जो GeoServer में फीचर प्रकारों की खोज करने और स्वचालित शोषण के लिए पेलोड वितरित करने के लिए WFS अनुरोधों का उपयोग करता है।
यह GeoExplorer प्रोजेक्ट का क्लाइंट घटक है, जिसे GeoServer इंस्टेंस को अनुरोध भेजने और संभावित कमजोरियों के लिए परीक्षण करने के लिए डिज़ाइन किया गया है।
pip install -r requirements.txt का उपयोग करके स्थापित करें):
स्क्रिप्ट को निम्नलिखित कमांड से चलाएँ:
python main.py -u <टार्गेट_URL_या_फ़ाइल> -t <थ्रेड> -c <कैचर_URL>
तर्क:
-u: टार्गेट URL या न्यूलाइन-सीमांकित URLs वाली फ़ाइल (आवश्यक)-t: थ्रेड्स की संख्या (डिफ़ॉल्ट: 100)-c: कैचर URL (डिफ़ॉल्ट: http://127.0.0.1:8000/log) (इसे शामिल सर्वर की ओर इंगित करें)स्क्रिप्ट निम्नलिखित कार्य करती है:
ListStoredQueries अनुरोध का उपयोग करके स्वचालित रूप से एक मान्य फ़ीचर प्रकार खोजती है।अधिक विवरण के लिए, main.py फ़ाइल देखें।