
GeoServer의 CVE-2024-36401을 대상으로 하는 대규모 취약점 스캐너로, WFS 요청을 사용하여 피처 유형을 발견하고 자동화된 악용을 위한 페이로드를 전달합니다.
이것은 GeoExplorer 프로젝트의 클라이언트 구성 요소로, GeoServer 인스턴스에 요청을 보내고 잠재적인 취약점을 테스트하도록 설계되었습니다.
pip install -r requirements.txt):
다음 명령어로 스크립트를 실행하세요:
python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>
인수:
-u: 대상 URL 또는 줄바꿈으로 구분된 URL이 포함된 파일 (필수)-t: 스레드 수 (기본값: 100)-c: Catcher URL (기본값: http://127.0.0.1:8000/log) (포함된 서버를 가리키도록 설정)스크립트는 다음 작업을 수행합니다:
ListStoredQueries 요청을 사용하여 자동으로 유효한 피처 타입을 찾습니다.자세한 내용은 main.py 파일을 참조하세요.