
Script di exploit per CVE-2022-24816 mirato a GeoServer. Esegue comandi arbitrari su server vulnerabili tramite richieste HTTP appositamente create. Include gestione delle dipendenze e output colorato.
Clonare il repository:
git clone https://github.com/c1ph3rbyt3/CVE-2022-24816.git
cd CVE-2022-24816
Installare le dipendenze: Assicurati di avere Python 3 installato. Quindi, installa le dipendenze necessarie eseguendo:
pip install -r requirements.txt
Il file requirements.txt include le seguenti librerie:
requestsurllib3colorama-u o --url: Specifica l'URL target del server GeoServer vulnerabile. Esempio: http://example.com o https://example.com.-c o --command: Specifica il comando da eseguire sul sistema target.Eseguire lo script con un comando specifico:
python CVE-2022-24816.py -u https://vulnerable-geoserver.com -c "whoami"
Questo invierà il payload malevolo al server target e mostrerà l'output del comando nella console.
Creato da: C1ph3rByt3