Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36401_Geoserver_RCE_POC — Этот скрипт является инструментом обнаружения PoC (Proof of Concept), разработанным для уязвимости удаленного выполнения кода в GeoServer (CVE-2024-36401). Данная уязвимость позволяет злоумышленнику выполнять произвольные команды на целевом сервере путем создания специальных запросов. | Kitploit
Инструменты/GitHubGitHub/amoy6228/cve-2024-36401_geoserver_rce_poc
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubamoy6228/cve-2024-36401_geoserver_rce_poc

CVE-2024-36401_Geoserver_RCE_POC

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
271 год назадЕщё не проверено

Описание

Этот скрипт является инструментом обнаружения PoC (Proof of Concept), разработанным для уязвимости удаленного выполнения кода в GeoServer (CVE-2024-36401). Данная уязвимость позволяет злоумышленнику выполнять произвольные команды на целевом сервере путем создания специальных запросов.

Поделиться

⚠️ Отказ от ответственности: Этот инструмент предназначен исключительно для исследований в области безопасности и легитимного тестирования с разрешения. Не используйте его в незаконных целях. Пользователь несет полную юридическую ответственность.

README Версия: [English | 中文]

Описание уязвимости

Данный скрипт предназначен для обнаружения уязвимости удаленного выполнения кода (CVE-2024-36401) в GeoServer с помощью PoC-инструмента. Уязвимость позволяет злоумышленнику выполнить произвольные команды на целевом сервере, отправив специально сформированный запрос.


Зависимости

Убедитесь, что в вашем окружении установлены следующие зависимости:

  • Python 3.x
  • Сторонние библиотеки:
    • requests
    • lxml

Установить необходимые зависимости можно командой:

pip install requests lxml

Инструкция по использованию

Проверка одиночной цели

python poc.py -u http://target.com -d dnslog.example.com

Или с указанием команды для выполнения:

python poc.py -u http://target.com -c "touch /tmp/vulntest"

Пакетная проверка нескольких целей

Подготовьте текстовый файл с URL-адресами целей (по одному на строку):

python poc.py -uf targets.txt -d dnslog.example.com

Или с указанием команды:

python poc.py -uf targets.txt -c "id"

Подробная инструкция по использованию: Подробная документация по использованию


Описание параметров

ПараметрОписание
-u, --urlУказывает адрес одиночной цели
-uf, --url-fileУказывает путь к файлу, содержащему несколько URL-адресов целей
-d, --dnslogУказывает адрес DNSLog
-c, --commandУказывает команду для выполнения на целевой системе (например: whoami, id, curl)

⚠️ Примечание: параметры -d и -c не могут использоваться одновременно.


Пример вывода

[INFO] Получено 3 действующих Typenames, начинаем поиск уязвимости
[INFO] Цель: http://example.com
[INFO] Выполняемая команда: whoami
[INFO] DNSLOG адрес:

[INFO] Пробуем typeName: topp:states -> whoami
[+] Команда, вероятно, успешно выполнена! Цель: http://example.com Команда: whoami

Особенности скрипта

  • Исправлена проблема в PoC Nuclei, когда проверка уязвимости не срабатывала из-за фиксированного списка Typenames.
  • Автоматический сбор всех Typenames и циклическое тестирование доступных для использования Typenames.
  • Поддержка выполнения команд с помощью параметра -c.
  • Возможность загрузки файла с URL-адресами для массовой проверки уязвимости.

Рекомендации по безопасности

  • Своевременно обновляйте GeoServer до последней официальной версии.
  • Ограничьте доступ к экземплярам GeoServer, доступным из публичной сети.
  • Настройте брандмауэр для ограничения источников доступа к интерфейсу /geoserver/wfs.

Вклад

Приветствуются любые Issue или Pull Request для улучшения этого проекта.


Лицензия

Данный проект распространяется под лицензией MIT. Вы можете свободно изменять, распространять и использовать в коммерческих целях, но обязаны сохранять уведомление об авторских правах.

Скачать инструмент