## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAKABAKOS-CVE-2024-36401-GEOSERVER-RCE
# Vulnerabilità RCE in GeoServer (CVE-2024-36401) - script di rilevamento
CVE-2024-36401 è una vulnerabilità di sicurezza critica che colpisce GeoServer, un server open-source per la condivisione di dati geospaziali, e GeoTools, una libreria Java open-source che fornisce strumenti per dati geospaziali. La vulnerabilità , identificata come un difetto di esecuzione remota di codice (RCE), consente agli aggressori di eseguire codice arbitrario sui sistemi interessati. Informazioni dettagliate sulla vulnerabilità e sulle sue implicazioni sono disponibili negli advisory forniti dai progetti GeoServer e GeoTools.
Secondo il National Vulnerability Database (NVD), CVE-2024-36401 ha un livello di gravità elevato, sottolineando l'urgenza per gli utenti interessati di applicare le patch e le mitigazioni necessarie. Questa vulnerabilità deriva da una convalida impropria degli input e da misure di sicurezza insufficienti nella gestione dei dati geospaziali, rendendola un bersaglio primario per lo sfruttamento da parte di attori malintenzionati.
Ulteriori dettagli tecnici e potenziali scenari di sfruttamento sono descritti in vari advisory e repository di sicurezza, inclusi l'advisory di sicurezza ufficiale di GeoServer, l'advisory di sicurezza di GeoTools e un rapporto dettagliato di ricercatori di sicurezza su GitHub. La vulnerabilità evidenzia la necessità di solide pratiche di sicurezza nella gestione delle infrastrutture dati geospaziali e l'importanza critica di aggiornamenti tempestivi e patch di sicurezza per mitigare vulnerabilità ad alto rischio come questa.
## Utilizzo
root@kitploit:~
# With starting a custom local OOB server
python3 detect.py --target http://localhost:8080 --type ws:states
# With remote OOB server (like Burp Collaborator)
python3 detect.py --target http://localhost:8080 --type ws:states --oob-server http://xxx.oaistify.com
## Disclaimer
Questo script di exploit è stato creato esclusivamente a scopo di ricerca e per lo sviluppo di tecniche difensive efficaci. Non è inteso per essere utilizzato per attività dannose o non autorizzate. L'autore e il proprietario dello script declinano ogni responsabilità per qualsiasi uso improprio o danno causato da questo software. Gli utenti sono invitati a utilizzare questo software in modo responsabile e solo in conformità con le leggi e i regolamenti applicabili. Usalo in modo responsabile.