
CVE-2024-36401 그래픽 기반 익스플로잇 도구로, 다양한 JDK 버전을 지원하며 반향(echo) 및 메모리 웹셸 구현을 지원합니다.
CVE-2024-36401 그래픽 기반 익스플로잇 도구로, 다양한 JDK 버전에서의 익스플로잇, 에코(回显) 및 메모리 셸(内存马) 구현을 지원합니다.
영향 버전:
GeoServer < 2.23.6
2.24.0 <= GeoServer < 2.24.4
2.25.0 <= GeoServer < 2.25.2
최근 HW에서 이 취약점이 여전히 흔하게 발견되고 있지만, 쓰기 편한 도구가 없어서 https://github.com/whitebear-ch/GeoServerExploit 의 접근 방식을 참고하여 이 도구를 다시 작성했습니다.

빌드 산출물을 생성하기만 하면 됩니다.
JDK8 실행: java -jar GeoServer-Tools.jar

dnslog(JDK 버전 무관):


에코(回显):


메모리 셸(内存马):


제 테스트 환경에서는 vulhub(JDK17)와 Windows 버전(JDK8)에서 다음을 사용했습니다: https://master.dl.sourceforge.net/project/geoserver/GeoServer/2.15.0/geoserver-2.15.0.exe?viasf=1
실제 환경은 다를 수 있으니 직접 테스트해 보시기 바랍니다.
JDK17 Godzilla(哥斯拉) 메모리 셸은 너무 길어서 주입에 실패할 수 있으니, Behinder(冰蝎) 또는 AntSword(蚁剑)를 사용할 것을 권장합니다.
기술 연구 및 공식적으로 승인받은 공격·방어(攻防) 프로젝트에만 사용할 수 있습니다. 사용자는 《중화인민공화국 사이버보안법》을 준수해야 하며, 어떠한 불법 활동에도 사용해서는 안 됩니다. 본 도구를 다른 용도로 사용할 경우 모든 법적 책임 및 연대 책임은 사용자에게 있으며, 작성자와 배포자는 어떠한 법적 책임 및 연대 책임도 지지 않습니다!
https://mp.weixin.qq.com/s/beRJ8-HOMJbA43jYMMS0Pg
https://mp.weixin.qq.com/s/1mW3rLvZc0RL4nr25BLT7A
https://mp.weixin.qq.com/s/jCOp9A-qO8ViqLx3ui0XHg
https://github.com/whitebear-ch/GeoServerExploit