Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-36401-GeoServer-RCE — Python 脚本,用于检测并利用 CVE-2024-36401——GeoServer/GeoTools 中的一个严重 RCE 漏洞,支持可选的 OOB 服务器以进行盲利用。 | Kitploit
工具/GitHubGitHub/jakabakos/cve-2024-36401-geoserver-rce
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubjakabakos/cve-2024-36401-geoserver-rce

CVE-2024-36401-GeoServer-RCE

Python 脚本,用于检测并利用 CVE-2024-36401——GeoServer/GeoTools 中的一个严重 RCE 漏洞,支持可选的 OOB 服务器以进行盲利用。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
22年前尚未审核

GeoServer中的RCE漏洞 (CVE-2024-36401) - 检测脚本

CVE-2024-36401 是一个影响 GeoServer(一个用于共享地理空间数据的开源服务器)和 GeoTools(一个提供地理空间数据处理工具的开源 Java 库)的关键安全漏洞。该漏洞被识别为远程代码执行 (RCE) 缺陷,使攻击者能够在受影响系统上执行任意代码。关于该漏洞及其影响的详细信息,可在 GeoServer 和 GeoTools 项目发布的安全公告中找到。

根据美国国家漏洞数据库 (NVD) 的信息,CVE-2024-36401 具有高严重性评级,这凸显了受影响用户应用必要补丁和缓解措施的紧迫性。该漏洞源于不恰当的输入验证以及在地理空间数据处理方面安全措施不足,使其成为恶意攻击者利用的主要目标。

进一步的技术细节和潜在利用场景已在多个安全公告和代码仓库中概述,包括官方的 GeoServer 安全公告、GeoTools 安全公告以及安全研究人员在 GitHub 上发布的详细报告。该漏洞凸显了在管理地理空间数据基础设施时采取稳健安全实践的必要性,以及及时更新和打补丁以缓解此类高风险漏洞的关键重要性。

使用方法

root@kitploit:~
# With starting a custom local OOB server
python3 detect.py --target http://localhost:8080 --type ws:states

# With remote OOB server (like Burp Collaborator)
python3 detect.py --target http://localhost:8080 --type ws:states --oob-server http://xxx.oaistify.com

免责声明

本漏洞利用脚本仅出于研究和开发有效防御技术的目的而创建。不应用于任何恶意或未经授权的活动。脚本的作者和所有者不承担因使用本软件而造成的任何滥用或损害的责任。请用户负责任地使用本软件,并仅遵循适用法律法规行事。请负责任地使用。

下载工具