
Mass scanner for CVE-2024-36401
Это клиентская часть проекта GeoExplorer, предназначенная для отправки запросов к экземплярам GeoServer и проверки на потенциальные уязвимости.
pip install -r requirements.txt):
Запустите скрипт следующей командой:
python main.py -u <target_url_or_file> -t <threads> -c <catcher_url>
Аргументы:
-u: Целевой URL или файл, содержащий URL-адреса, разделённые переводами строк (обязательно)-t: Количество потоков (по умолчанию: 100)-c: URL ловушки (по умолчанию: http://127.0.0.1:8000/log) (укажите этот адрес на включённый сервер)Скрипт выполняет следующие действия:
ListStoredQueries к WFS для автоматического поиска допустимого типа объекта.Для получения дополнительных сведений смотрите файл main.py.