Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GeoServer-Tools-CVE-2024-36401 — CVE-2024-36401 그래픽 기반 익스플로잇 도구로, 다양한 JDK 버전을 지원하며 반향(echo) 및 메모리 웹셸 구현을 지원합니다. | Kitploit
도구/GitHubGitHub/bmth666/geoserver-tools-cve-2024-36401
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubbmth666/geoserver-tools-cve-2024-36401

GeoServer-Tools-CVE-2024-36401

CVE-2024-36401 그래픽 기반 익스플로잇 도구로, 다양한 JDK 버전을 지원하며 반향(echo) 및 메모리 웹셸 구현을 지원합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
4423개월 전Kitploit 검토 완료

GeoServer-Tools-CVE-2024-36401

CVE-2024-36401 그래픽 기반 익스플로잇 도구로, 다양한 JDK 버전에서의 익스플로잇, 에코(回显) 및 메모리 셸(内存马) 구현을 지원합니다.

영향 버전:

GeoServer < 2.23.6

2.24.0 <= GeoServer < 2.24.4

2.25.0 <= GeoServer < 2.25.2

최근 HW에서 이 취약점이 여전히 흔하게 발견되고 있지만, 쓰기 편한 도구가 없어서 https://github.com/whitebear-ch/GeoServerExploit 의 접근 방식을 참고하여 이 도구를 다시 작성했습니다.

0x01 설치

image-20250411124904054

빌드 산출물을 생성하기만 하면 됩니다.

0x02 사용

JDK8 실행: java -jar GeoServer-Tools.jar

image-20250411125025482

dnslog(JDK 버전 무관):

image-20250411125210164

image-20250411125231103

에코(回显):

image-20250411125857883

메모리 셸(内存马):

image-20250411130004637

image-20250411130131602

제 테스트 환경에서는 vulhub(JDK17)와 Windows 버전(JDK8)에서 다음을 사용했습니다: https://master.dl.sourceforge.net/project/geoserver/GeoServer/2.15.0/geoserver-2.15.0.exe?viasf=1

실제 환경은 다를 수 있으니 직접 테스트해 보시기 바랍니다.

JDK17 Godzilla(哥斯拉) 메모리 셸은 너무 길어서 주입에 실패할 수 있으니, Behinder(冰蝎) 또는 AntSword(蚁剑)를 사용할 것을 권장합니다.

0x03 면책 고지

기술 연구 및 공식적으로 승인받은 공격·방어(攻防) 프로젝트에만 사용할 수 있습니다. 사용자는 《중화인민공화국 사이버보안법》을 준수해야 하며, 어떠한 불법 활동에도 사용해서는 안 됩니다. 본 도구를 다른 용도로 사용할 경우 모든 법적 책임 및 연대 책임은 사용자에게 있으며, 작성자와 배포자는 어떠한 법적 책임 및 연대 책임도 지지 않습니다!

0x04 참고/감사

https://mp.weixin.qq.com/s/beRJ8-HOMJbA43jYMMS0Pg

https://mp.weixin.qq.com/s/1mW3rLvZc0RL4nr25BLT7A

https://mp.weixin.qq.com/s/jCOp9A-qO8ViqLx3ui0XHg

https://github.com/whitebear-ch/GeoServerExploit

https://github.com/pen4uin/java-memshell-generator

https://github.com/vulhub/vulhub

도구 다운로드