
CVE-2024-36401-GeoServer Property инъекция выражений Rce woodpecker-framework плагин
CVE-2024-36401 массовое обнаружение и эксплуатация, поддержка внедрения пользовательских веб-шелл-памяти (memshell)

Скачайте исходный код и выполните
mvn package
Поместите JAR-файл из target в папку plugin woodpecker-framework Если не хотите компилировать самостоятельно, можно загрузить CVE-2024-36401-WoodpeckerPlugin-x.x-SNAPSHOT-all.jar из вложений и поместить в папку plugin woodpecker-framework

После обнаружения PoC отправьте его в Exploit правой кнопкой мыши

В command=xx,xx — любая команда для выполнения
Если ismemshelldopen=false, команда выполняется; при true команда не выполняется

Listener типа 冰蝎Пользовательское внедрение: сгенерируйте веб-шелл-память с помощью java-memshell-generator
, обратите внимание на выбор middleware Jetty

Или используйте JMG Shell Helper плагин

Затем замените параметры xx в memshelldata=xx

Предназначено только для обучения и исследований. Автор не несёт ответственности за любые последствия использования данного проекта.
https://yzddmr6.com/posts/geoserver-memoryshell/
https://blog.csdn.net/qq_45305211/article/details/139717906
https://github.com/kN6jq/WoodpeckerPluginManager