Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-36401-WoodpeckerPlugin — CVE-2024-36401-GeoServer Property Injeção de expressão Rce woodpecker-framework Plugin | Kitploit
Ferramentas/GitHubGitHub/funnydog896/cve-2024-36401-woodpeckerplugin
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubfunnydog896/cve-2024-36401-woodpeckerplugin

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-36401-WoodpeckerPlugin

CVE-2024-36401-GeoServer Property Injeção de expressão Rce woodpecker-framework Plugin

Ver Repositório
1há 1 anoAinda não revisado

CVE-2024-36401-WoodpeckerPlugin

Introdução

Detecção e exploração em lote do CVE-2024-36401, com suporte à injeção personalizada de memory shell

  1. Pode realizar detecção em lote
  2. O backend já filtra as URLs (basta fornecer a URL)
  3. Permite gerar e injetar um memory shell personalizado (o memory shell padrão já inclui o nome da classe do injetor: java.lang.test, com o objetivo de contornar o defineAnonymousClass no JDK11)

img.png

Instalação

Baixe o código-fonte e execute

root@kitploit:~
   mvn package 

Coloque o arquivo JAR gerado em target na pasta plugin do woodpecker-framework Se não quiser compilar, você pode baixar o CVE-2024-36401-WoodpeckerPlugin-x.x-SNAPSHOT-all.jar nos anexos e colocá-lo na pasta plugin do woodpecker-framework

Detecção de PoC

img.png

Exploração do Exp

Após a detecção do PoC, clique com o botão direito e envie para o Exploit

img.png

Em command=xx, xx é qualquer comando a ser executado

Quando ismemshelldopen=false, o comando é executado; quando true, o comando não é executado

img_3.png

Injeção de Memory Shell

  1. O memory shell padrão injetado é o memory shell Listener do Behinder (Ice Scorpion)
  2. Suporta injeção personalizada de memory shell

Para injeção personalizada, use o java-memshell-generator para gerar o memory shell; atenção: selecione o middleware Jetty

img_2.png

Ou use o plugin JMG Shell Helper

img_5.png

Em seguida, basta substituir o parâmetro xx em memshelldata=xx

img_4.png

Isenção de responsabilidade

Apenas para fins de aprendizado e pesquisa. Quaisquer consequências do uso deste projeto são de responsabilidade do usuário, não do autor.

Referências

https://yzddmr6.com/posts/geoserver-memoryshell/

https://blog.csdn.net/qq_45305211/article/details/139717906

https://github.com/kN6jq/WoodpeckerPluginManager

Licença

  • MIT
Baixar ferramenta