
Python-скрипт для обнаружения и эксплуатации CVE-2024-36401, критической RCE-уязвимости в GeoServer/GeoTools, с опциональной поддержкой OOB-сервера для слепой эксплуатации.
CVE-2024-36401 — это критическая уязвимость безопасности, затрагивающая GeoServer, сервер с открытым исходным кодом для обмена геопространственными данными, и GeoTools, библиотеку Java с открытым исходным кодом, предоставляющую инструменты для работы с геопространственными данными. Уязвимость, идентифицированная как недостаток удаленного выполнения кода (RCE), позволяет злоумышленникам выполнять произвольный код на затронутых системах. Подробную информацию об уязвимости и ее последствиях можно найти в рекомендациях, предоставленных проектами GeoServer и GeoTools.
Согласно Национальной базе данных уязвимостей (NVD), CVE-2024-36401 имеет высокий рейтинг серьезности, что подчеркивает необходимость для затронутых пользователей применить необходимые исправления и меры защиты. Эта уязвимость возникает из-за неправильной проверки входных данных и недостаточных мер безопасности при обработке геопространственных данных, что делает ее привлекательной целью для эксплуатации злоумышленниками.
Дополнительные технические детали и возможные сценарии эксплуатации описаны в различных рекомендациях по безопасности и репозиториях, включая официальное уведомление безопасности GeoServer, уведомление безопасности GeoTools и подробный отчет исследователей безопасности на GitHub. Уязвимость подчеркивает необходимость применения надежных методов безопасности при управлении инфраструктурами геопространственных данных и критическую важность своевременных обновлений и исправлений безопасности для смягчения таких высокорисковых уязвимостей.
# With starting a custom local OOB server
python3 detect.py --target http://localhost:8080 --type ws:states
# With remote OOB server (like Burp Collaborator)
python3 detect.py --target http://localhost:8080 --type ws:states --oob-server http://xxx.oaistify.com
Данный скрипт эксплойта создан исключительно для исследовательских целей и разработки эффективных методов защиты. Он не предназначен для использования в каких-либо вредоносных или несанкционированных действиях. Автор и владелец скрипта отказываются от любой ответственности за неправильное использование или ущерб, причиненный данным программным обеспечением. Пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с действующими законами и нормативными актами. Используйте ответственно.