
GeoServerのCVE-2024-36401を標的とした大量脆弱性スキャナー。WFSリクエストを使用してフィーチャータイプを発見し、自動化されたエクスプロイト用のペイロードを配信します。
これはGeoExplorerプロジェクトのクライアントコンポーネントであり、GeoServerインスタンスにリクエストを送信して潜在的な脆弱性をテストするためのものです。
pip install -r requirements.txt でインストール):
以下のコマンドでスクリプトを実行します:
python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>
引数:
-u: ターゲットURLまたは改行区切りのURLを含むファイル(必須)-t: スレッド数(デフォルト: 100)-c: キャッチャーURL(デフォルト: http://127.0.0.1:8000/log)(含まれているサーバーを指定)スクリプトは以下のアクションを実行します:
ListStoredQueriesリクエストを使用して、魔法のように有効なフィーチャタイプを見つける。詳細については、main.pyファイルを参照してください。