
يفحص قوائم المضيفين بحثًا عن نقاط نهاية GeoServer المعرضة لثغرة حقن SQL CVE-2023-25157، ويتحقق من المسارات المكشوفة بفحوصات كلمات مفتاحية، ويسجل الأهداف المؤكدة في ملف إخراج.
هذا سكربت بسيط بلغة بايثون للعثور على أحدث ثغرة حقن SQL في GeoServer. يمكنك استخدام السكربت على الأجهزة المستضافة للتحقق من وجود المسار المخترق.
ملاحظة: يجب أن تكون جميع الملفات في نفس المسار، في حال أردت استخدام الملفات من أي مكان في نظامك، اتبع هذه الخطوات:
./geoserver.sh /path/to/hosts/file/
إذا وجد المسار، سيرد بـ "Directory Found" متبوعًا بعنوان URL الكامل.

وإلا فسيعطي ناتجًا "Directory Not Found"

ثم سيتحقق من الكلمة المفتاحية المحددة للتأكد من أن عنوان URL يحتوي فعلاً على دليل GeoServer مفتوح أم لا. تمت إضافة هذه العملية لتجنب النتائج الإيجابية الخاطئة. إذا تم العثور عليها، فسيتم إخراج الناتج في final_output.txt كـ "Keyword Found on https://website123.com/" إذا لم تتطابق الكلمة المفتاحية، فسيكون الناتج: "Keyword not Found on https://website123.com/"
أتمنى أن يعجبك هذا! هذا أول مشروع لي على GitHub! إذا أردت إظهار المحبة لهذا المشروع، اترك نجمة وتابعني على وسائل التواصل الاجتماعي! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/