针对 CVE-2024-36401 GeoServer 未认证远程代码执行的漏洞检测与利用工具。
git clone https://github.com/RevoltSecurities/CVE-2024-36401.git
cd CVE-2024-34102
pip install -r requirements.txt
python3 exploiter.py --help
sudo docker-compose up -d # 启动易受攻击的实例,并访问 http://0.0.0.0:8080
sudo docker-compose down # 停止易受攻击的实例。
python3 exploit.py -h
______ ____ __ _ ______
/ ____/ __/ __ \/ / ____ (_)_ __/__ _____
/ __/ | |/_/ /_/ / / / __ \/ / / / / _ \/ ___/
/ /____> </ ____/ /__/ /_/ / / / / / __/ /
/_____/_/|_/_/ /_____|____/_/ /_/ \___/_/
@RevoltSecurities
[描述]: CVE-2024-36401 漏洞检测与利用工具
选项:
-h, --help 显示此帮助信息并退出
-u URL, --url URL [INF]: 指定用于漏洞检测的 URL 或域名
-l LIST, --list LIST [INF]: 指定用于漏洞检测的 URL 列表文件
-t THREADS, --threads THREADS
[INF]: URL 列表的线程数
-proxy PROXY, --proxy PROXY
[INF]: 用于通过代理发送请求的代理 URL
-v, --verbose [INF]: 增加控制台输出的详细程度
-o OUTPUT, --output OUTPUT
[INF]: https://raw.githubusercontent.com/revoltsecurities/cve-2024-36401/main/%E7%94%A8%E4%BA%8E%E4%BF%9D%E5%AD%98%E6%98%93%E5%8F%97%E6%94%BB%E5%87%BB%E7%9B%AE%E6%A0%87%E8%BE%93%E5%87%BA%E7%9A%84%E6%96%87%E4%BB%B6%E5%90%8D