
Script de exploit para CVE-2022-24816 visando GeoServer. Executa comandos arbitrários em servidores vulneráveis através de requisições HTTP manipuladas. Inclui gerenciamento de dependências e saída colorida.
Clonar o repositório:
git clone https://github.com/c1ph3rbyt3/CVE-2022-24816.git
cd CVE-2022-24816
Instalar as dependências: Certifique-se de ter Python 3 instalado. Em seguida, instale as dependências necessárias executando:
pip install -r requirements.txt
O arquivo requirements.txt inclui as seguintes bibliotecas:
requestsurllib3colorama-u ou --url: Especifica a URL alvo do servidor GeoServer vulnerável. Exemplo: http://example.com ou https://example.com.-c ou --command: Especifica o comando que será executado no sistema alvo.Executar o script com um comando específico:
python CVE-2022-24816.py -u https://vulnerable-geoserver.com -c "whoami"
Isso enviará a carga maliciosa ao servidor alvo e mostrará a saída do comando na tela.
Criado por: C1ph3rByt3