Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36401_Geoserver_RCE_POC — Questo script è uno strumento di rilevamento PoC (Proof of Concept) sviluppato per la vulnerabilità di esecuzione di codice remoto in GeoServer (CVE-2024-36401). Tale vulnerabilità consente a un aggressore di eseguire comandi arbitrari sul server target mediante la costruzione di richieste specifiche. | Kitploit
Strumenti/GitHubGitHub/amoy6228/cve-2024-36401_geoserver_rce_poc
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubamoy6228/cve-2024-36401_geoserver_rce_poc

CVE-2024-36401_Geoserver_RCE_POC

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
211 anno faNon ancora revisionato

Informazioni

Questo script è uno strumento di rilevamento PoC (Proof of Concept) sviluppato per la vulnerabilità di esecuzione di codice remoto in GeoServer (CVE-2024-36401). Tale vulnerabilità consente a un aggressore di eseguire comandi arbitrari sul server target mediante la costruzione di richieste specifiche.

Condividi

⚠️ Avvertenza: Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e a test autorizzati legalmente. Non utilizzarlo per scopi illeciti. L'utente si assume ogni responsabilità legale.

README Versione: [English | Italiano]

Descrizione della vulnerabilità

Questo script è uno strumento di rilevamento PoC (Proof of Concept) sviluppato per la vulnerabilità di esecuzione remota di codice (CVE-2024-36401) in GeoServer. Tale vulnerabilità consente a un attaccante di eseguire comandi arbitrari sul server di destinazione attraverso la costruzione di richieste specifiche.


Dipendenze dell'ambiente

Assicurati che il tuo ambiente di esecuzione abbia installato le seguenti dipendenze:

  • Python 3.x
  • Librerie di terze parti:
    • requests
    • lxml

È possibile installare le dipendenze necessarie con il seguente comando:

root@kitploit:~
pip install requests lxml

Istruzioni per l'uso

Rilevamento di un singolo target

root@kitploit:~
python poc.py -u http://target.com -d dnslog.example.com

Oppure specificare il comando da eseguire:

root@kitploit:~
python poc.py -u http://target.com -c "touch /tmp/vulntest"

Rilevamento batch di più target

Prepara un file di testo contenente più URL target (uno per riga):

root@kitploit:~
python poc.py -uf targets.txt -d dnslog.example.com

Oppure specificare un comando:

root@kitploit:~
python poc.py -uf targets.txt -c "id"

Istruzioni dettagliate: Documento di istruzioni dettagliate


Descrizione dei parametri

⚠️ Nota: I parametri -d e -c non possono essere utilizzati contemporaneamente.


Esempio di output

root@kitploit:~
[INFO] Sono stati raccolti 3 Typenames validi, inizio rilevamento della vulnerabilità
[INFO] Target: http://example.com
[INFO] Comando eseguito: whoami
[INFO] Indirizzo DNSLOG:

[INFO] Tentativo con typeName: topp:states -> whoami
[+] Comando apparentemente eseguito con successo! Target: http://example.com Comando: whoami

Caratteristiche dello script

  • Risolto il problema nel PoC di Nuclei in cui la vulnerabilità non veniva verificata a causa di Typenames hardcoded.
  • Raccolta automatica di tutte le informazioni sui Typenames e test ciclico per quelli utilizzabili.
  • Supporto per l'esecuzione di comandi tramite il parametro -c.
  • Supporto per file di URL per il test batch della vulnerabilità.

Raccomandazioni di sicurezza

  • Aggiornare tempestivamente GeoServer all'ultima versione ufficiale.
  • Implementare il controllo degli accessi per le istanze GeoServer esposte pubblicamente.
  • Configurare il firewall per limitare le origini di accesso all'interfaccia /geoserver/wfs.

Contributi

I contributi sono benvenuti! Puoi aprire Issue o Pull Request per migliorare questo progetto.


Licenza

Questo progetto è concesso in licenza con Licenza MIT. Puoi modificarlo, distribuirlo e utilizzarlo commercialmente liberamente, ma devi mantenere l'avviso di copyright.


Scarica lo strumento
ParametroDescrizione
-u, --urlSpecifica l'indirizzo di un singolo target
-uf, --url-fileSpecifica il percorso di un file contenente URL multipli
-d, --dnslogSpecifica l'indirizzo DNSLog
-c, --commandSpecifica il comando da eseguire sul sistema target (ad esempio: whoami, id, curl, ecc.)