
Exploit para CVE-2023-51444 direcionado ao GeoServer, permitindo execução remota de código e avaliação de vulnerabilidades em ambientes de mapeamento web.
Este README ajuda você a começar com o desenvolvimento do GeoServer. Ele irá guiá-lo através do processo de obter o código-fonte, compilá-lo e executá-lo.
O desenvolvimento do GeoServer requer Java 8, Maven e git. Devido a mudanças sutis nas bibliotecas de classes Java, exigimos desenvolvimento em Java 8 neste momento (embora o resultado seja testado no Java 11).
Leituras adicionais: http://docs.geoserver.org/latest/en/developer/index.html
== Linux ==
Obtenha OpenJDK 8, Maven e git da sua distribuição Linux.
== macOS ==
Baixe e instale o ambiente de execução Java 8, conforme fornecido pelos instaladores macOS do AdoptOpenJDK. https://adoptopenjdk.net
Atualize seu ambiente de shell com: export JAVA_HOME=/Library/Java/JavaVirtualMachines/adoptopenjdk-8.jdk/Contents/Home
O sistema /usr/bin/java utiliza a configuração JAVA_HOME acima.
Baixar e instalar git https://git-scm.com/download/mac
Baixar e instalar Maven 3 http://maven.apache.org/download.html
== Windows ==
Atualize as Variáveis de Ambiente do Windows:
Baixar e instalar git https://git-scm.com/download/windows
Baixar e instalar Maven 3 http://maven.apache.org/download.html
== Tarefas independentes do SO ==
Obter o código-fonte Vá para a linha de comando e execute: git clone https://github.com/geoserver/geoserver.git
Compilar o código-fonte Vá para a linha de comando e navegue até a pasta que você acabou de obter. Agora execute: cd geoserver cd src mvn clean install
Executar localmente cd web/app mvn jetty:run
== Solução de problemas ==
O processo de compilação pode falhar por vários motivos:
Dependências indisponíveis - O Maven tenta baixar dependências que podem não estar disponíveis no servidor ainda. Solução: Tente novamente em alguns minutos.
Testes falhando - O Maven executa testes existentes automaticamente. Se algum falhar, a compilação falha. Solução: Você pode dizer ao maven para não executar os testes. Isso é desencorajado. Perturbe os desenvolvedores ou corrija o teste e envie um patch, obrigado! Se você realmente deseja apenas desabilitar o teste, execute o maven assim: mvn -DskipTests=true install