Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
geoexplorer — Scanner de vulnerabilidades em massa visando CVE-2024-36401 no GeoServer, usando requisições WFS para descobrir tipos de feição e entregar payloads para exploração automatizada. | Kitploit
Ferramentas/GitHubGitHub/justin-p/geoexplorer
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubjustin-p/geoexplorer

geoexplorer

Scanner de vulnerabilidades em massa visando CVE-2024-36401 no GeoServer, usando requisições WFS para descobrir tipos de feição e entregar payloads para exploração automatizada.

Ver Repositório
43há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cliente GeoExplorer

Este é o componente cliente do projeto GeoExplorer, projetado para enviar solicitações para instâncias do GeoServer e testar possíveis vulnerabilidades.

Requisitos

  • Python 3.x
  • Pacotes Python necessários (instale usando pip install -r requirements.txt):
    • requests
    • argparse
    • urllib3

Uso

Execute o script com o seguinte comando:

python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>

Argumentos:

  • -u: URL alvo ou arquivo contendo URLs delimitadas por nova linha (obrigatório)
  • -t: Número de threads (padrão: 100)
  • -c: URL do catcher (padrão: http://127.0.0.1:8000/log) (aponte isso para o servidor incluído)

Como funciona

O script executa as seguintes ações:

  1. Analisa os argumentos da linha de comando
  2. Processa URLs alvo (uma única URL ou múltiplas URLs de um arquivo)
  3. Usa a solicitação ListStoredQueries no WFS para encontrar automaticamente um tipo de feição válido.
  4. Envia solicitações para as instâncias do GeoServer especificadas com um payload wget em direção ao catcher definido.

Para mais detalhes, consulte o arquivo main.py.

Baixar ferramenta