
CVE-2023-25157 - GeoServer حقن SQL - PoC
هذا السكربت هو إثبات مفهوم لثغرات حقن SQL في مرشحات OGC في GeoServer، وهو خادم برمجي مفتوح المصدر شائع لمشاركة البيانات الجغرافية المكانية. يرسل طلبات إلى عنوان الهدف ويستغل الثغرات المحتملة عن طريق حقن حمولات خبيثة في معامل CQL_FILTER. لأغراض تجريبية، يستخدم السكربت عبارة SQL التالية SELECT version() كحمولة.
لاستخدام هذا السكربت، قم بتوفير عنوان الهدف كمعامل من سطر الأوامر. على سبيل المثال:
foo@bar:~$ python3 CVE-2023-25157.py <URL>
استبدل <URL> بعنوان الخادم الهدف الفعلي.

inurl:"/geoserver/ows?service=wfs"

سكربت إثبات المفهوم المقدم في هذا المستودع مخصص لأغراض التعليم والبحث فقط. وهو مصمم لإظهار وجود ثغرة أمنية والمساعدة في فهم المخاطر الأمنية المحتملة.
يُمنع منعًا باتًا استخدام هذا السكربت في أي أنشطة غير مصرح بها، بما في ذلك على سبيل المثال لا الحصر: الوصول غير المصرح به، أو الاختبار غير المصرح به، أو أي شكل آخر من أشكال إساءة الاستخدام.
لا يتحمل مؤلف ومساهمو هذا المستودع أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو أضرار ناتجة عن استخدام هذا السكربت. باستخدامك لهذا السكربت، فإنك توافق على استخدامه بمسؤولية وعلى مسؤوليتك الخاصة.
احرص دائمًا على الحصول على التفويض والأذونات المناسبة قبل إجراء أي تقييمات أمنية أو أنشطة اختبار اختراق. تأكد من امتثالك لجميع القوانين واللوائح والمبادئ التوجيهية الأخلاقية المعمول بها.
مؤلف السكربت: Bipin Jitiya (@win3zz)