
Scanner di vulnerabilità di massa che mira a CVE-2024-36401 in GeoServer, utilizzando richieste WFS per scoprire i tipi di feature e consegnare payload per lo sfruttamento automatizzato.
Questo è il componente client del progetto GeoExplorer, progettato per inviare richieste a istanze GeoServer e testare potenziali vulnerabilità.
pip install -r requirements.txt):
Esegui lo script con il seguente comando:
python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>
Argomenti:
-u: URL di destinazione o file contenente URL separati da nuova riga (obbligatorio)-t: Numero di thread (predefinito: 100)-c: URL del catcher (predefinito: http://127.0.0.1:8000/log) (puntalo al server incluso)Lo script esegue le seguenti azioni:
ListStoredQueries su WFS per trovare automaticamente un tipo di feature valido.Per maggiori dettagli, consulta il file main.py.