
نص برمجي بلغة بايثون لاكتشاف ثغرة حقن SQL في GeoServer (CVE-2023-25157) عن طريق فحص المضيفين للبحث عن مسارات مكشوفة والتحقق منها باستخدام فحوصات الكلمات المفتاحية.
هذا سكربت بسيط بلغة بايثون للعثور على أحدث ثغرة حقن SQL في GeoServer. يمكنك استخدام السكربت على الأجهزة المستضافة للتحقق من وجود المسار المخترق.
ملاحظة: يجب أن تكون جميع الملفات في نفس المسار، في حال أردت استخدام الملفات من أي مكان في نظامك، اتبع هذه الخطوات:
./geoserver.sh /path/to/hosts/file/
إذا وجد المسار، سيرد بـ "Directory Found" متبوعًا بعنوان URL الكامل.

وإلا فسيعطي ناتجًا "Directory Not Found"

ثم سيتحقق من الكلمة المفتاحية المحددة للتأكد من أن عنوان URL يحتوي فعلاً على دليل GeoServer مفتوح أم لا. تمت إضافة هذه العملية لتجنب النتائج الإيجابية الخاطئة. إذا تم العثور عليها، فسيتم إخراج الناتج في final_output.txt كـ "Keyword Found on https://website123.com/" إذا لم تتطابق الكلمة المفتاحية، فسيكون الناتج: "Keyword not Found on https://website123.com/"
أتمنى أن يعجبك هذا! هذا أول مشروع لي على GitHub! إذا أردت إظهار المحبة لهذا المشروع، اترك نجمة وتابعني على وسائل التواصل الاجتماعي! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/