目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-24816 PoC — JAI-EXT 代码注入漏洞

来源
关联漏洞
标题: JAI-EXT 代码注入漏洞 (CVE-2022-24816)
Description:JAI-EXT是一个 API。能够在多线程环境中处理图像。 JAI-EXT 存在代码注入漏洞,该漏洞允许攻击者通过网络请求提供 Jiffle 脚本的程序并导致远程代码执行。
介绍

# Uso del script CVE-2022-24816

## Requisitos previos

1. **Clonar el repositorio**:
   ```bash
   git clone https://github.com/c1ph3rbyt3/CVE-2022-24816.git
   cd CVE-2022-24816
   ```

2. **Instalar las dependencias**:
   Asegúrate de tener Python 3 instalado. Luego, instala las dependencias necesarias ejecutando:
   ```bash
   pip install -r requirements.txt
   ```

   El archivo `requirements.txt` incluye las siguientes librerías:
   - `requests`
   - `urllib3`
   - `colorama`

---

## Cómo usar el script

### Opciones disponibles

- `-u` o `--url`: Especifica la URL objetivo del servidor GeoServer vulnerable. Ejemplo: `http://example.com` o `https://example.com`.
- `-c` o `--command`: Especifica el comando que se ejecutará en el sistema objetivo.

### Ejemplo de ejecución

1. Ejecutar el script con un comando específico:
   ```bash
   python CVE-2022-24816.py -u https://vulnerable-geoserver.com -c "whoami"
   ```

   Esto enviará la carga maliciosa al servidor objetivo y mostrará la salida del comando en pantalla.

---

## Notas adicionales

- La salida del comando será procesada y mostrada directamente en la consola.
- Si el servidor no es vulnerable, se recibirá un mensaje indicando que la explotación falló.

---

## Contacto

Creado por: **C1ph3rByt3**
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →