针对GeoServer 的综合漏洞扫描工具

admin 2024年7月10日11:56:01评论98 views字数 659阅读2分11秒阅读模式

0x01 工具简介

一款由Go Fyne实现的GeoServer漏洞扫描器,用于解决实战场景中遇到的GeoServer ,自动化扫描 一键利用,工具使用gc多线程,扫描速度极快。

该工具仅用作交流学习、授权测试,严禁用于非法途径,严禁用于商业目的,否则后果自负。0x02 工具截图

基本信息模块

针对GeoServer 的综合漏洞扫描工具

针对GeoServer 的综合漏洞扫描工具

命令执行模块

针对GeoServer 的综合漏洞扫描工具

反弹shell模块

针对GeoServer 的综合漏洞扫描工具

0x03 使用说明

使用代理模式,需要勾选上,然后设置IP以及端口,Time模块可以设置超时时间,以及重试间隔、重试次数,目前只支持http代理,socks代理会在后续更新。

针对GeoServer 的综合漏洞扫描工具

工具的日志有三种,一个是Scan,会将扫描结果写入到日志里,ScanError是在进行命令执行&Getshell的时候,出现错误后会将错误写入到日志中,Error是记录工具的错误信息,抛出panic,都会写入到日志中。

针对GeoServer 的综合漏洞扫描工具

工具的代理是通过config.json加载,请求是通过Ua.txt来加载UA头,工具每进行一次请求,都会更换UA头,可以自定义UA头,直接复制进去保存即可。

针对GeoServer 的综合漏洞扫描工具

针对GeoServer 的综合漏洞扫描工具

目前只支持探测CVE-2024-36401,后续会增加GeoServer 的历史漏洞,以及批量检测,socks代理等功能。

工具初版使用过程中可能会有Bug,师傅们如果在使用过程中出现问题,可以在工具关于处公众号后台反馈,或添加微信名片反馈。

0x04 工具下载

链接:https://pan.quark.cn/s/16f6634e4ef1

 

原文始发于微信公众号(琴音安全):碰到CVE-2024-36401还不会利用?针对GeoServer 的综合漏洞扫描工具,它来啦!

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月10日11:56:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   针对GeoServer 的综合漏洞扫描工具https://cn-sec.com/archives/2938680.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息