Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-25157 — نص برمجي بلغة بايثون لاكتشاف ثغرة حقن SQL في GeoServer (CVE-2023-25157) عن طريق فحص المضيفين للبحث عن مسارات مكشوفة والتحقق منها باستخدام فحوصات الكلمات المفتاحية. | Kitploit
أدوات/GitHubGitHub/0x2458bughunt/cve-2023-25157
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHub0x2458bughunt/cve-2023-25157

CVE-2023-25157

نص برمجي بلغة بايثون لاكتشاف ثغرة حقن SQL في GeoServer (CVE-2023-25157) عن طريق فحص المضيفين للبحث عن مسارات مكشوفة والتحقق منها باستخدام فحوصات الكلمات المفتاحية.

عرض المستودع
101منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-25157

هذا سكربت بسيط بلغة بايثون للعثور على أحدث ثغرة حقن SQL في GeoServer. يمكنك استخدام السكربت على الأجهزة المستضافة للتحقق من وجود المسار المخترق.

التثبيت:

  1. git clone https://github.com/0x2458bughunt/CVE-2023-25157/
  2. cd CVE-2023-25157
  3. chmod +x geoserver.sh

ملاحظة: يجب أن تكون جميع الملفات في نفس المسار، في حال أردت استخدام الملفات من أي مكان في نظامك، اتبع هذه الخطوات:

  1. افتح geoserver.sh وقم بتغيير GeoServerPath-Finder.py إلى مساره الكامل. (مثال: /root/CVE-2023-25157/GeoServerPath-Finder.py)
  2. افعل نفس الشيء مع GeoServer_Keyword-Checker.py.
  3. انسخ geoserver.sh إلى /usr/bin. الآن يمكنك الوصول إليه من أي مكان في نظامك! :D

الاستخدام:

./geoserver.sh /path/to/hosts/file/

إذا وجد المسار، سيرد بـ "Directory Found" متبوعًا بعنوان URL الكامل. image

وإلا فسيعطي ناتجًا "Directory Not Found" image

ثم سيتحقق من الكلمة المفتاحية المحددة للتأكد من أن عنوان URL يحتوي فعلاً على دليل GeoServer مفتوح أم لا. تمت إضافة هذه العملية لتجنب النتائج الإيجابية الخاطئة. إذا تم العثور عليها، فسيتم إخراج الناتج في final_output.txt كـ "Keyword Found on https://website123.com/" إذا لم تتطابق الكلمة المفتاحية، فسيكون الناتج: "Keyword not Found on https://website123.com/"

أتمنى أن يعجبك هذا! هذا أول مشروع لي على GitHub! إذا أردت إظهار المحبة لهذا المشروع، اترك نجمة وتابعني على وسائل التواصل الاجتماعي! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/

تنزيل الأداة