
CVE-2024-36401-GeoServer Property Injeção de expressão Rce woodpecker-framework Plugin
Detecção e exploração em lote do CVE-2024-36401, com suporte à injeção personalizada de memory shell

Baixe o código-fonte e execute
mvn package
Coloque o arquivo JAR gerado em target na pasta plugin do woodpecker-framework Se não quiser compilar, você pode baixar o CVE-2024-36401-WoodpeckerPlugin-x.x-SNAPSHOT-all.jar nos anexos e colocá-lo na pasta plugin do woodpecker-framework

Após a detecção do PoC, clique com o botão direito e envie para o Exploit

Em command=xx, xx é qualquer comando a ser executado
Quando ismemshelldopen=false, o comando é executado; quando true, o comando não é executado

Listener do Behinder (Ice Scorpion)Para injeção personalizada, use o java-memshell-generator
para gerar o memory shell; atenção: selecione o middleware Jetty

Ou use o plugin JMG Shell Helper

Em seguida, basta substituir o parâmetro xx em memshelldata=xx

Apenas para fins de aprendizado e pesquisa. Quaisquer consequências do uso deste projeto são de responsabilidade do usuário, não do autor.
https://yzddmr6.com/posts/geoserver-memoryshell/
https://blog.csdn.net/qq_45305211/article/details/139717906
https://github.com/kN6jq/WoodpeckerPluginManager