
Scanner de vulnerabilidades em massa visando CVE-2024-36401 no GeoServer, usando requisições WFS para descobrir tipos de feição e entregar payloads para exploração automatizada.
Este é o componente cliente do projeto GeoExplorer, projetado para enviar solicitações para instâncias do GeoServer e testar possíveis vulnerabilidades.
pip install -r requirements.txt):
Execute o script com o seguinte comando:
python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>
Argumentos:
-u: URL alvo ou arquivo contendo URLs delimitadas por nova linha (obrigatório)-t: Número de threads (padrão: 100)-c: URL do catcher (padrão: http://127.0.0.1:8000/log) (aponte isso para o servidor incluído)O script executa as seguintes ações:
ListStoredQueries no WFS para encontrar automaticamente um tipo de feição válido.Para mais detalhes, consulte o arquivo main.py.