Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
geoexplorer — GeoServer의 CVE-2024-36401을 대상으로 하는 대규모 취약점 스캐너로, WFS 요청을 사용하여 피처 유형을 발견하고 자동화된 악용을 위한 페이로드를 전달합니다. | Kitploit
도구/GitHubGitHub/justin-p/geoexplorer
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubjustin-p/geoexplorer

geoexplorer

GeoServer의 CVE-2024-36401을 대상으로 하는 대규모 취약점 스캐너로, WFS 요청을 사용하여 피처 유형을 발견하고 자동화된 악용을 위한 페이로드를 전달합니다.

저장소 보기
452년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GeoExplorer 클라이언트

이것은 GeoExplorer 프로젝트의 클라이언트 구성 요소로, GeoServer 인스턴스에 요청을 보내고 잠재적인 취약점을 테스트하도록 설계되었습니다.

요구 사항

  • Python 3.x
  • 필요한 Python 패키지 (다음 명령어로 설치: pip install -r requirements.txt):
    • requests
    • argparse
    • urllib3

사용법

다음 명령어로 스크립트를 실행하세요:

python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>

인수:

  • -u: 대상 URL 또는 줄바꿈으로 구분된 URL이 포함된 파일 (필수)
  • -t: 스레드 수 (기본값: 100)
  • -c: Catcher URL (기본값: http://127.0.0.1:8000/log) (포함된 서버를 가리키도록 설정)

작동 방식

스크립트는 다음 작업을 수행합니다:

  1. 명령줄 인수를 구문 분석합니다.
  2. 대상 URL을 처리합니다 (단일 URL 또는 파일에서 여러 URL).
  3. WFS에서 ListStoredQueries 요청을 사용하여 자동으로 유효한 피처 타입을 찾습니다.
  4. 정의된 캐처를 향해 wget 페이로드와 함께 지정된 GeoServer 인스턴스에 요청을 전송합니다.

자세한 내용은 main.py 파일을 참조하세요.

도구 다운로드