黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-24818:GeoServer 和 GeoTools 中通过未检查的 JNDI 查找导致的 Java 反序列化
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
GeoTools 库包含多个数据源,这些数据源可以执行未经检查的 JNDI 查找,进而可被利用来进行类反序列化,并导致任意代码执行。
例如,这种情况可能发生在 GeoServer 中,但需要管理员级登录才能触发。
该漏洞的厂商披露与修复方案可在此处找到。
更多详情及利用过程可参阅此 PDF。
ysoserial