CVE-2024-36401-GeoServer Property 表达式注入 Rce woodpecker-framework 插件
# CVE-2024-36401-WoodpeckerPlugin
## 安装
下载源码执行
```bash
mvn package
```
将 target 下的jar包放在 [woodpecker-framework](https://github.com/woodpecker-framework/) 下的 plugin 文件夹中
不想自编译,可以直接下载 CVE-2024-36401-WoodpeckerPlugin-1.0-SNAPSHOT-all.jar 附件,放入 woodpecker-framework 下的 plugin 文件夹中
## 简介

## Poc探测

## Exp利用
poc探测完,右键发送到Exploit

在 command=xx,xx为执行的任意命令

## 内存马注入
doing
登录后查看神龙缓存的 POC 文件快照
登录查看