
Эксплойт для CVE-2023-51444, нацеленный на GeoServer, обеспечивающий удаленное выполнение кода и оценку уязвимостей в средах веб-картографии.
Этот README поможет вам начать разработку GeoServer. Он проведет вас через процесс получения исходного кода, его компиляции и запуска.
Для разработки GeoServer требуются Java 8, Maven и git. Из-за незначительных изменений в библиотеках классов Java мы в настоящее время требуем использования Java 8 для разработки (хотя результат тестируется на Java 11).
Дополнительные материалы: http://docs.geoserver.org/latest/en/developer/index.html
== Linux ==
Получите OpenJDK 8, Maven и git из вашего дистрибутива Linux.
== macOS ==
Загрузите и установите среду выполнения Java 8, предоставляемую установщиками AdoptOpenJDK для macOS. https://adoptopenjdk.net
Обновите ваше окружение оболочки: export JAVA_HOME=/Library/Java/JavaVirtualMachines/adoptopenjdk-8.jdk/Contents/Home
Система /usr/bin/java использует настройку JAVA_HOME, указанную выше.
Загрузите и установите git https://git-scm.com/download/mac
Загрузите и установите Maven 3 http://maven.apache.org/download.html
== Windows ==
Обновите переменные окружения Windows:
Загрузите и установите git https://git-scm.com/download/windows
Загрузите и установите Maven 3 http://maven.apache.org/download.html
== OS independent tasks ==
Получите исходный код Перейдите в командную строку и выполните: git clone https://github.com/geoserver/geoserver.git
Соберите исходный код Перейдите в командную строку и перейдите в папку, которую вы только что получили. Теперь выполните: cd geoserver cd src mvn clean install
Локальный запуск cd web/app mvn jetty:run
== Troubleshooting ==
Процесс сборки может завершиться неудачей по нескольким причинам:
Недоступные зависимости - Maven пытается загрузить зависимости, которые могут быть еще недоступны на сервере. Решение: Попробуйте снова через несколько минут.
Падающие тесты - Maven автоматически запускает существующие тесты. Если некоторые из них проваливаются, сборка терпит неудачу. Решение: Вы можете указать maven не запускать тесты. Это не рекомендуется. Вместо этого сообщите разработчикам об ошибке или исправьте тест и отправьте патч, спасибо! Если вы действительно хотите отключить тесты, запустите maven так: mvn -DskipTests=true install