Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-58360 — فئة استغلال بلغة Python لـ CVE-2025-58360، وهي ثغرة XXE في وظيفة GetMap الخاصة بـ GeoServer تتيح قراءة ملفات عشوائية. تتضمن استغلالًا آليًا وسرقة بيانات. | Kitploit
أدوات/GitHubGitHub/thomas-osgood/cve-2025-58360
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالتعلم والتعليممختبرات وتدريب عملي
GitHubthomas-osgood/cve-2025-58360

cve-2025-58360

فئة استغلال بلغة Python لـ CVE-2025-58360، وهي ثغرة XXE في وظيفة GetMap الخاصة بـ GeoServer تتيح قراءة ملفات عشوائية. تتضمن استغلالًا آليًا وسرقة بيانات.

عرض المستودع
12منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GeoServer: CVE-2025-58360

إخلاء مسؤولية

الكود والمعلومات الواردة في هذا المستودع مخصصة للأغراض التعليمية والبحثية فقط. لا يتحمل مالك المستودع أي مسؤولية عن أي شيء تفعله بالكود و/أو المعلومات الواردة في هذا المستودع. أفعالك هي مسؤوليتك وحدك. يرجى استخدام هذا بشكل قانوني ومسؤول.

فئة Python3

تقوم فئة Python3 الموجودة في ملف exploit/exploiter.py (GeoDumper) بأتمتة استغلال ثغرة XXE وتحفظ المعلومات المسربة في ملف محلي.

مثال:

root@kitploit:~
import exploit.exploiter as exploiter

target_ip = "localhost"
secure = False

geoserver_path = "geoserver"

dumper = exploiter.GeoDumper(target_ip=target_ip, geoserver_path=geoserver_path, is_secure=secure)
(data, filename) = dumper.dump_file(target_file)
print(f"[+] data saved to \"{filename}\"")
print(f"[+] Data:\n{data.decode("utf-8")}")

مراجع الثغرة

تستغل الثغرة المعنية إدخال XML غير منقّح بشكل صحيح إلى دالة GetMap، مما يؤدي إلى قراءة ملفات عشوائية من قبل المهاجم.

يمكن العثور على مزيد من المعلومات وتحليلات/تفصيلات أفضل للثغرة في الروابط أدناه.

  • عنصر الأمان الرسمي لـ Geoserver على GitHub
  • سجل CVE
  • إصدار CISA
  • غرفة TryHackMe، GeoServer: CVE-2025-58360

ملاحظة: لم أكتشف الثغرة أو أقوم بأي بحث متعلق بها. تم إنشاء هذا الكود والمستودع أثناء قيامي بالغرفة المرتبطة على TryHackMe.

تنزيل الأداة