Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36401-WoodpeckerPlugin — CVE-2024-36401-GeoServer Property iniezione di espressioni RCE plugin woodpecker-framework | Kitploit
Strumenti/GitHubGitHub/funnydog896/cve-2024-36401-woodpeckerplugin
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
funnydog896/cve-2024-36401-woodpeckerplugin

CVE-2024-36401-WoodpeckerPlugin

CVE-2024-36401-GeoServer Property iniezione di espressioni RCE plugin woodpecker-framework

Vedi Repository
171 anno faNon ancora revisionato
Condividi

CVE-2024-36401-WoodpeckerPlugin

Introduzione

CVE-2024-36401 scansione batch e sfruttamento, supporta iniezione personalizzata di memory shell

  1. Scansione batch possibile
  2. Il backend ha già filtrato gli URL (basta inserire l'URL)
  3. È possibile generare e iniettare memory shell personalizzate (per l'iniezione predefinita è già stato aggiunto il nome della classe injector: java.lang.test – lo scopo è bypassare defineAnonymousClass in JDK11)

img.png

Installazione

Scarica il codice sorgente ed esegui

   mvn package 

Posiziona il file jar nella directory target all'interno della cartella plugin di woodpecker-framework
Se non vuoi compilare da solo, puoi scaricare direttamente il file CVE-2024-36401-WoodpeckerPlugin-x.x-SNAPSHOT-all.jar dagli allegati e inserirlo nella cartella plugin di woodpecker-framework

Scansione PoC

img.png

Sfruttamento Exploit

Dopo la scansione PoC, fai clic destro e invia a Exploit

img.png

In command=xx, xx è qualsiasi comando da eseguire

Quando ismemshelldopen=false viene eseguito il comando; se è true il comando non viene eseguito

img_3.png

Iniezione di memory shell

  1. L'iniezione predefinita è un memory shell Listener di Behinder
  2. Supporta iniezione personalizzata di memory shell

Iniezione personalizzata: utilizza java-memshell-generator per generare la memory shell, assicurandoti di selezionare il middleware Jetty

img_2.png

Oppure utilizza il plugin JMG Shell Helper

img_5.png

Quindi sostituisci il parametro xx in memshelldata=xx

img_4.png

Disclaimer

Solo per scopi di apprendimento e ricerca. L'autore non si assume alcuna responsabilità per le conseguenze derivanti dall'uso di questo progetto.

Riferimenti

https://yzddmr6.com/posts/geoserver-memoryshell/

https://blog.csdn.net/qq_45305211/article/details/139717906

https://github.com/kN6jq/WoodpeckerPluginManager

Licenza

  • MIT
Scarica lo strumento