Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GeoServer-Tools-CVE-2024-36401 — Strumento di exploit grafico per CVE-2024-36401, supporta lo sfruttamento su varie versioni di JDK e l'implementazione di echo e memory shell. | Kitploit
Strumenti/GitHubGitHub/bmth666/geoserver-tools-cve-2024-36401
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubbmth666/geoserver-tools-cve-2024-36401

GeoServer-Tools-CVE-2024-36401

Strumento di exploit grafico per CVE-2024-36401, supporta lo sfruttamento su varie versioni di JDK e l'implementazione di echo e memory shell.

Vedi Repository
442144 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GeoServer-Tools-CVE-2024-36401

Strumento grafico di sfruttamento per CVE-2024-36401, supporta lo sfruttamento su varie versioni JDK e implementa echo e memory shell.

Versioni interessate:

GeoServer < 2.23.6

2.24.0 <= GeoServer < 2.24.4

2.25.0 <= GeoServer < 2.25.2

Recentemente, durante le esercitazioni HW, ho notato che questa vulnerabilità è ancora piuttosto comune, ma non c'era uno strumento comodo da usare. Ho quindi riscritto questo strumento seguendo l'idea di: https://github.com/whitebear-ch/GeoServerExploit

0x01 Installazione

image-20250411124904054

È sufficiente generare l'artefatto.

0x02 Utilizzo

Avvio con JDK8: java -jar GeoServer-Tools.jar

image-20250411125025482

dnslog (indipendente dalla versione JDK):

image-20250411125210164

image-20250411125231103

Echo (output dei comandi):

image-20250411125857883

Memory shell:

image-20250411130004637

image-20250411130131602

Nel mio ambiente di test ho usato vulhub (JDK17) e la versione Windows (JDK8) disponibile al seguente indirizzo: https://master.dl.sourceforge.net/project/geoserver/GeoServer/2.15.0/geoserver-2.15.0.exe?viasf=1

L'ambiente reale potrebbe presentare piccole differenze; testate da soli.

Con JDK17, la memory shell di Godzilla è probabilmente troppo lunga per essere iniettata con successo; si consiglia di usare Behinder (冰蝎) o AntSword (蚁剑).

0x03 Dichiarazione

Uso consentito esclusivamente per ricerca tecnica e progetti offensivi/difensivi formalmente autorizzati. Gli utenti devono rispettare la Legge sulla sicurezza informatica della Repubblica Popolare Cinese. Non utilizzare per attività illegali. Se lo strumento viene impiegato per altri scopi, l'utente si assume ogni responsabilità legale e solidale; l'autore e l'editore non si assumono alcuna responsabilità legale o solidale.

0x04 Riferimenti/Ringraziamenti

https://mp.weixin.qq.com/s/beRJ8-HOMJbA43jYMMS0Pg

https://mp.weixin.qq.com/s/1mW3rLvZc0RL4nr25BLT7A

https://mp.weixin.qq.com/s/jCOp9A-qO8ViqLx3ui0XHg

https://github.com/whitebear-ch/GeoServerExploit

https://github.com/pen4uin/java-memshell-generator

https://github.com/vulhub/vulhub

Scarica lo strumento