Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GeoServer-Tools-CVE-2024-36401 — CVE-2024-36401 Ferramenta de exploração gráfica, suporta exploração em várias versões do JDK, bem como implementação de echo e memory shell. | Kitploit
Ferramentas/GitHubGitHub/bmth666/geoserver-tools-cve-2024-36401
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubbmth666/geoserver-tools-cve-2024-36401

GeoServer-Tools-CVE-2024-36401

CVE-2024-36401 Ferramenta de exploração gráfica, suporta exploração em várias versões do JDK, bem como implementação de echo e memory shell.

Ver Repositório
44213há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GeoServer-Tools-CVE-2024-36401

CVE-2024-36401 Ferramenta gráfica de exploração, suporta exploração em várias versões do JDK, bem como implementação de echo (exibição) e memshell.

Versões afetadas:

GeoServer < 2.23.6

2.24.0 <= GeoServer < 2.24.4

2.25.0 <= GeoServer < 2.25.2

Recentemente, durante operações de Red Team (HW), descobriu-se que essa vulnerabilidade é bastante comum, mas não havia uma ferramenta conveniente. Aqui, referenciando a ideia de: https://github.com/whitebear-ch/GeoServerExploit reescrevi esta ferramenta.

0x01 Instalação

image-20250411124904054

Apenas construa o artefato.

0x02 Uso

Iniciar com JDK8: java -jar GeoServer-Tools.jar

image-20250411125025482

dnslog (independente da versão JDK):

image-20250411125210164

image-20250411125231103

Echo:

image-20250411125857883

Memshell:

image-20250411130004637

image-20250411130131602

Meu ambiente de teste usado foi o vulhub (JDK17) e a versão Windows (JDK8) em: https://master.dl.sourceforge.net/project/geoserver/GeoServer/2.15.0/geoserver-2.15.0.exe?viasf=1

Pode haver algumas diferenças no ambiente real, teste por conta própria.

No JDK17, o memshell Godzilla é provavelmente longo demais para ser injetado com sucesso. Recomenda-se usar Behinder ou AntSword.

0x03 Declaração

Apenas para pesquisa técnica e projetos ofensivos/defensivos com autorização formal. Os usuários devem cumprir a Lei de Segurança Cibernética da República Popular da China. Não use para atividades ilegais. Se a ferramenta for usada para outros fins, o usuário assume total responsabilidade legal e responsabilidade solidária. O autor e o distribuidor não assumem qualquer responsabilidade legal ou solidária!

0x04 Referências/Agradecimentos

https://mp.weixin.qq.com/s/beRJ8-HOMJbA43jYMMS0Pg

https://mp.weixin.qq.com/s/1mW3rLvZc0RL4nr25BLT7A

https://mp.weixin.qq.com/s/jCOp9A-qO8ViqLx3ui0XHg

https://github.com/whitebear-ch/GeoServerExploit

https://github.com/pen4uin/java-memshell-generator

https://github.com/vulhub/vulhub

Baixar ferramenta