Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-25157-GeoServer-SQLi-Lab — مختبر ضعيف قائم على Docker وتقرير PoC مفصل لـ CVE-2023-25157/25158 حقن SQL في GeoServer و GeoTools، مع 4 نواقل هجوم تم التحقق منها وتحليل. | Kitploit
أدوات/GitHubGitHub/giangdurian/cve-2023-25157-geoserver-sqli-lab
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHubgiangdurian/cve-2023-25157-geoserver-sqli-lab

CVE-2023-25157-GeoServer-SQLi-Lab

مختبر ضعيف قائم على Docker وتقرير PoC مفصل لـ CVE-2023-25157/25158 حقن SQL في GeoServer و GeoTools، مع 4 نواقل هجوم تم التحقق منها وتحليل.

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GeoServer & GeoTools SQL Injection (CVE-2023-25157 & CVE-2023-25158) — مختبر الثغرات وتقرير PoC

بيئة تدريب عملي (Vulnerable Lab) وتقرير تحليل واستغلال مفصل لثغرة حقن SQL (Error-based) في GeoServer (CVE-2023-25157) ومكتبة GeoTools (CVE-2023-25158).


تقرير التحليل والاستغلال المفصل

يُرجى الاطلاع على الوثيقة التحليلية الكاملة مع صور PoC التوضيحية لكل طبقة في التقرير الرسمي:

👉 عرض تقرير الاستغلال المفصل (REPORT.md)

(يتضمن التقرير: مبدأ إحداث الخلل في طبقة CQL Parser وSQL Translator، شرح تنسيق OGC XML Filter، تحليل تفصيلي لأربعة نواقل هجوم، والحمولات (payloads)، واستعلامات SQL الفعلية في قاعدة البيانات، والتوصيات العلاجية).


معلومات الثغرة (ملخص سريع)

الخاصيةالتفاصيل
معرف CVECVE-2023-25157 (GeoServer) وCVE-2023-25158 (GeoTools)
نوع الثغرةحقن SQL قائم على الخطأ (Error-based SQL Injection)
خطورة الثغرةحرجة — CVSS v3.1: 9.8
المنتجات المتأثرةGeoServer < 2.23.1، < 2.22.3، < 2.21.4 / GeoTools < 29.2، < 28.4، < 27.5
بروتوكول الاستغلالOGC Web Feature Service (WFS) v1.0.0 / v2.0.0
متطلب المصادقةغير مطلوب (عند ضبط خدمة WFS على AccessConstraints: NONE)

نواقل الاستغلال التي تم تحليلها

في هذا المختبر، تم التحقق من 4 نواقل هجوم فعلية وتحليلها بالتفصيل في REPORT.md:

  1. الناقل 1 (strStartsWith): الاستغلال عبر دالة فحص بادئة السلسلة النصية في CQL_FILTER (HTTP GET).
  2. الناقل 2 (strEndsWith): الاستغلال عبر دالة فحص لاحقة السلسلة النصية في CQL_FILTER (HTTP GET).
  3. الناقل 3 (PropertyIsLike): الاستغلال عبر عنصر الفلتر القياسي OGC XML Filter للتلاعب بحرف الإفلات escape (HTTP POST) — الناقل الأكثر خطورة ويعمل على جميع الإعدادات الافتراضية.
  4. الناقل 4 (FeatureId): الاستغلال عبر معامل التصفية حسب المفتاح الأساسي من نوع String عندما تكون preparedStatements = false.

دليل تشغيل المختبر (Docker)

المتطلبات

  • تثبيت Docker وDocker Compose على النظام.

1. تشغيل البيئة

في المجلد الجذري للمشروع، افتح الطرفية (Terminal) ونفّذ الأمر:

root@kitploit:~
docker compose up -d

سيقوم النظام بتشغيل حاويتين:

  • قاعدة بيانات PostGIS / PostgreSQL (تحتوي مسبقًا على قاعدة البيانات vulhub مع الجدولين example وexample_str).
  • GeoServer 2.22.1 (تم ضبط الاتصال بـ DataStore مسبقًا ونشر أنواع المعالم (Feature Types) المستهدفة).

2. التحقق من الحالة

تحقق من سجلات GeoServer للتأكد من اكتمال بدء الخدمة:

root@kitploit:~
docker compose logs -f geoserver

عند ظهور الرسالة CONFIGURATION COMPLETE، يمكن الوصول إلى GeoServer عبر:

  • رابط واجهة الويب: http://localhost:8080/geoserver/web/
  • حساب الإدارة الافتراضي: admin / geoserver

3. تنظيف البيئة بعد الاختبار

لإيقاف الحاويات وتحرير الموارد:

root@kitploit:~
# إيقاف المختبر (مع الاحتفاظ ببيانات قاعدة البيانات)
docker compose down

# إيقاف المختبر وحذف جميع بيانات الحاويات بالكامل
docker compose down -v

هيكل المستودع

root@kitploit:~
├── REPORT.md               # تقرير التحليل الفني وPoC المفصل
├── docker-compose.yml      # إعداد بيئة مختبر GeoServer + PostgreSQL
├── init.sql                # سكربت إنشاء قاعدة البيانات والبيانات التجريبية للمختبر
├── startup.sh              # سكربت الإعداد التلقائي لـ GeoServer عند تشغيل الحاوية
└── img/                    # مجلد يحتوي على صور إثبات المفهوم (PoC)
تنزيل الأداة