Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/justin-p/geoexplorer
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubjustin-p/geoexplorer

geoexplorer

GeoServerのCVE-2024-36401を標的とした大量脆弱性スキャナー。WFSリクエストを使用してフィーチャータイプを発見し、自動化されたエクスプロイト用のペイロードを配信します。

リポジトリを見る
432年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GeoExplorer クライアント

これはGeoExplorerプロジェクトのクライアントコンポーネントであり、GeoServerインスタンスにリクエストを送信して潜在的な脆弱性をテストするためのものです。

必要条件

  • Python 3.x
  • 必要なPythonパッケージ(pip install -r requirements.txt でインストール):
    • requests
    • argparse
    • urllib3

使い方

以下のコマンドでスクリプトを実行します:

python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>

引数:

  • -u: ターゲットURLまたは改行区切りのURLを含むファイル(必須)
  • -t: スレッド数(デフォルト: 100)
  • -c: キャッチャーURL(デフォルト: http://127.0.0.1:8000/log)(含まれているサーバーを指定)

動作の仕組み

スクリプトは以下のアクションを実行します:

  1. コマンドライン引数を解析する
  2. ターゲットURLを処理する(単一のURLまたはファイルからの複数URL)
  3. WFS上のListStoredQueriesリクエストを使用して、魔法のように有効なフィーチャタイプを見つける。
  4. 定義されたキャッチャーに対してwgetペイロードを使用して、指定されたGeoServerインスタンスにリクエストを送信する。

詳細については、main.pyファイルを参照してください。

ツールをダウンロード