Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-36401_Geoserver_RCE_POC — このスクリプトは、GeoServerのリモートコード実行脆弱性(CVE-2024-36401)に対して開発されたPoC(Proof of Concept)検出ツールです。この脆弱性により、攻撃者は特定のリクエストを構築することで、対象サーバー上で任意のコマンドを実行することが可能です。 | Kitploit
ツール/GitHubGitHub/amoy6228/cve-2024-36401_geoserver_rce_poc
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubamoy6228/cve-2024-36401_geoserver_rce_poc

CVE-2024-36401_Geoserver_RCE_POC

このスクリプトは、GeoServerのリモートコード実行脆弱性(CVE-2024-36401)に対して開発されたPoC(Proof of Concept)検出ツールです。この脆弱性により、攻撃者は特定のリクエストを構築することで、対象サーバー上で任意のコマンドを実行することが可能です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
211年前未レビュー

⚠️ 免責事項: このツールはセキュリティ研究および正規に許可されたテストのみを目的としており、不正な目的で使用しないでください。利用者は法的責任を自ら負うものとします。

README バージョン:[英語 | 中国語]

脆弱性の説明

このスクリプトは、GeoServer のリモートコード実行脆弱性(CVE-2024-36401)向けに開発されたPoC(Proof of Concept)検出ツールです。この脆弱性により、攻撃者は特定のリクエストを構築することで、ターゲットサーバー上で任意のコマンドを実行できます。


環境依存関係

実行環境に以下の依存関係がインストールされていることを確認してください:

  • Python 3.x
  • サードパーティライブラリ:
    • requests
    • lxml

以下のコマンドで必要な依存関係をインストールできます:

root@kitploit:~
pip install requests lxml

使用方法

単一ターゲットの検出

root@kitploit:~
python poc.py -u http://target.com -d dnslog.example.com

または実行するコマンドを指定:

root@kitploit:~
python poc.py -u http://target.com -c "touch /tmp/vulntest"

複数ターゲットの一括検出

複数のターゲットURLを含むテキストファイルを準備します(1行に1つ):

root@kitploit:~
python poc.py -uf targets.txt -d dnslog.example.com

またはコマンドを指定:

root@kitploit:~
python poc.py -uf targets.txt -c "id"

詳細な使用方法: 詳細な使用方法ドキュメント


パラメータ説明

⚠️ 注意:-d および -c パラメータは同時に使用できません。


出力例

root@kitploit:~
[INFO] 3つの有効なTypenamesを取得しました。脆弱性の検出を開始します
[INFO] ターゲット: http://example.com
[INFO] 実行コマンド: whoami
[INFO] DNSLOGアドレス:

[INFO] typeName: topp:states -> whoami を試行中
[+] コマンドが正常に実行された可能性があります!ターゲット: http://example.com コマンド: whoami

スクリプトの特徴

  • Nuclei POCにおいてTypenamesがハードコードされているために脆弱性検証が失敗する問題を修正。
  • すべてのTypenames情報を自動的に収集し、利用可能なTypenamesをループしてテストします。
  • -c パラメータを使用したコマンド実行をサポート。
  • URLファイルを入力として、脆弱性が存在するかどうかを一括テスト可能。

セキュリティ推奨事項

  • GeoServer を公式最新バージョンに速やかにアップグレードしてください。
  • パブリックネットワークに公開されている GeoServer インスタンスにアクセス制御を適用してください。
  • ファイアウォールを構成して、/geoserver/wfs インターフェースへのアクセス元を制限してください。

貢献

このプロジェクトの改善にご協力いただける場合は、Issue または Pull Request を送信してください。


ライセンス

このプロジェクトは MIT ライセンス の下で提供されています。自由に修正、配布、商用利用が可能ですが、著作権表示を保持する必要があります。


ツールをダウンロード
パラメータ説明
-u, --url単一のターゲットアドレスを指定
-uf, --url-file複数のターゲットURLを含むファイルのパスを指定
-d, --dnslogDNSLog アドレスを指定
-c, --commandターゲットシステム上で実行するコマンドを指定(例:whoami, id, curl など)