
GeoServer/GeoToolsの重大なRCE脆弱性であるCVE-2024-36401を検出および悪用するPythonスクリプト。ブラインド悪用のためのオプションのOOBサーバーサポート付き。
CVE-2024-36401 は、地理空間データを共有するためのオープンソースサーバーである GeoServer と、地理空間データ用のツールを提供するオープンソースの Java ライブラリである GeoTools に影響を与える重大なセキュリティ脆弱性です。リモートコード実行(RCE)の欠陥として特定されたこの脆弱性により、攻撃者は影響を受けるシステム上で任意のコードを実行できます。この脆弱性とその影響に関する詳細情報は、GeoServer および GeoTools プロジェクトが提供するアドバイザリで確認できます。
国家脆弱性データベース(NVD)によると、CVE-2024-36401 は重大度が高いと評価されており、影響を受けるユーザーに対し、必要なパッチと緩和策を適用する緊急性が強調されています。この脆弱性は、不適切な入力検証と、地理空間データを処理する際の不十分なセキュリティ対策に起因しており、悪意のある攻撃者による悪用の格好の標的となっています。
さらなる技術的詳細と潜在的な悪用シナリオは、公式の GeoServer セキュリティアドバイザリ、GeoTools セキュリティアドバイザリ、GitHub 上のセキュリティ研究者による詳細なレポートなど、さまざまなセキュリティアドバイザリやリポジトリに記載されています。この脆弱性は、地理空間データインフラストラクチャを管理する際の堅牢なセキュリティ対策の必要性と、このような高リスクの脆弱性を緩和するためのタイムリーな更新とセキュリティパッチが極めて重要であることを浮き彫りにしています。
# With starting a custom local OOB server
python3 detect.py --target http://localhost:8080 --type ws:states
# With remote OOB server (like Burp Collaborator)
python3 detect.py --target http://localhost:8080 --type ws:states --oob-server http://xxx.oaistify.com
このエクスプロイトスクリプトは、研究および効果的な防御技術の開発のみを目的として作成されています。悪意のある活動や不正な活動に使用することを意図したものではありません。著者およびスクリプトの所有者は、このソフトウェアによって引き起こされた誤用または損害について、一切の責任または賠償責任を負いません。ユーザーはこのソフトウェアを責任を持って、適用法および規制に従ってのみ使用することが求められます。責任を持って使用してください。