Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36401-GeoServer-RCE — Python-скрипт для обнаружения и эксплуатации CVE-2024-36401, критической RCE-уязвимости в GeoServer/GeoTools, с опциональной поддержкой OOB-сервера для слепой эксплуатации. | Kitploit
Инструменты/GitHubGitHub/jakabakos/cve-2024-36401-geoserver-rce
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubjakabakos/cve-2024-36401-geoserver-rce

CVE-2024-36401-GeoServer-RCE

Python-скрипт для обнаружения и эксплуатации CVE-2024-36401, критической RCE-уязвимости в GeoServer/GeoTools, с опциональной поддержкой OOB-сервера для слепой эксплуатации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
22 лет назадЕщё не проверено

RCE-уязвимость в GeoServer (CVE-2024-36401) - скрипт обнаружения

CVE-2024-36401 — это критическая уязвимость безопасности, затрагивающая GeoServer, сервер с открытым исходным кодом для обмена геопространственными данными, и GeoTools, библиотеку Java с открытым исходным кодом, предоставляющую инструменты для работы с геопространственными данными. Уязвимость, идентифицированная как недостаток удаленного выполнения кода (RCE), позволяет злоумышленникам выполнять произвольный код на затронутых системах. Подробную информацию об уязвимости и ее последствиях можно найти в рекомендациях, предоставленных проектами GeoServer и GeoTools.

Согласно Национальной базе данных уязвимостей (NVD), CVE-2024-36401 имеет высокий рейтинг серьезности, что подчеркивает необходимость для затронутых пользователей применить необходимые исправления и меры защиты. Эта уязвимость возникает из-за неправильной проверки входных данных и недостаточных мер безопасности при обработке геопространственных данных, что делает ее привлекательной целью для эксплуатации злоумышленниками.

Дополнительные технические детали и возможные сценарии эксплуатации описаны в различных рекомендациях по безопасности и репозиториях, включая официальное уведомление безопасности GeoServer, уведомление безопасности GeoTools и подробный отчет исследователей безопасности на GitHub. Уязвимость подчеркивает необходимость применения надежных методов безопасности при управлении инфраструктурами геопространственных данных и критическую важность своевременных обновлений и исправлений безопасности для смягчения таких высокорисковых уязвимостей.

Использование

root@kitploit:~
# With starting a custom local OOB server
python3 detect.py --target http://localhost:8080 --type ws:states

# With remote OOB server (like Burp Collaborator)
python3 detect.py --target http://localhost:8080 --type ws:states --oob-server http://xxx.oaistify.com

Отказ от ответственности

Данный скрипт эксплойта создан исключительно для исследовательских целей и разработки эффективных методов защиты. Он не предназначен для использования в каких-либо вредоносных или несанкционированных действиях. Автор и владелец скрипта отказываются от любой ответственности за неправильное использование или ущерб, причиненный данным программным обеспечением. Пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с действующими законами и нормативными актами. Используйте ответственно.

Скачать инструмент