漏洞免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
Ⅰ、漏洞描述
Goserver是一款开源的地理数据服务器软件,主要用于发布、共享和处理各种地理空间数据。它支持众多的地图和空间数据标准,能够使各种设备通过网络来浏览和使用这些地理信息数据。
GeoServer wfs接口处存在RCE漏洞,恶意攻击者可能利用此漏洞执行恶意命令,获取服务器敏感信息,最终可能导致服务器失陷。
Ⅱ、FOFA语句
body="Geoserver"
Ⅲ、漏洞复现
1、构造数据包,访问Dnslog
Ⅳ、Nuclei-POC
Ⅴ、修复建议
1、将网络划分为不同的安全区域,以限制 RCE 攻击的潜在影响;
2、定期检查软件更新,并及时应用安全补丁;
3、设置安全访问控制策略。
抽奖活动
40份中奖名额,点击即可参与
联系圈主
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...