Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-25157 — CVE-2023-25157 - GeoServer حقن SQL - PoC | Kitploit
أدوات/GitHubGitHub/win3zz/cve-2023-25157
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubwin3zz/cve-2023-25157

CVE-2023-25157

CVE-2023-25157 - GeoServer حقن SQL - PoC

عرض المستودع
170352منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-25157 - حقن SQL في GeoServer - PoC

  • CVE: CVE-2023-25157
  • التاريخ: 06/06/2023
  • الجهة/البرنامج: GeoServer
  • الخطورة: 9.8/10 - Alt text

هذا السكربت هو إثبات مفهوم لثغرات حقن SQL في مرشحات OGC في GeoServer، وهو خادم برمجي مفتوح المصدر شائع لمشاركة البيانات الجغرافية المكانية. يرسل طلبات إلى عنوان الهدف ويستغل الثغرات المحتملة عن طريق حقن حمولات خبيثة في معامل CQL_FILTER. لأغراض تجريبية، يستخدم السكربت عبارة SQL التالية SELECT version() كحمولة.

الاستخدام

لاستخدام هذا السكربت، قم بتوفير عنوان الهدف كمعامل من سطر الأوامر. على سبيل المثال:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-25157.py <URL>

استبدل <URL> بعنوان الخادم الهدف الفعلي.

2023-06-06_20-37

Google Dork

تنزيل الأداة

inurl:"/geoserver/ows?service=wfs"

googledork

المراجع

  1. النشرة الأمنية: https://github.com/geoserver/geoserver/security/advisories/GHSA-7g5f-wrx8-5ccf
  2. الالتزام (Commit): https://github.com/geoserver/geoserver/commit/145a8af798590288d270b240235e89c8f0b62e1d
  3. تغريدة: https://twitter.com/parzel2/status/1665726454489915395

إخلاء مسؤولية قانوني

سكربت إثبات المفهوم المقدم في هذا المستودع مخصص لأغراض التعليم والبحث فقط. وهو مصمم لإظهار وجود ثغرة أمنية والمساعدة في فهم المخاطر الأمنية المحتملة.

يُمنع منعًا باتًا استخدام هذا السكربت في أي أنشطة غير مصرح بها، بما في ذلك على سبيل المثال لا الحصر: الوصول غير المصرح به، أو الاختبار غير المصرح به، أو أي شكل آخر من أشكال إساءة الاستخدام.

لا يتحمل مؤلف ومساهمو هذا المستودع أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو أضرار ناتجة عن استخدام هذا السكربت. باستخدامك لهذا السكربت، فإنك توافق على استخدامه بمسؤولية وعلى مسؤوليتك الخاصة.

احرص دائمًا على الحصول على التفويض والأذونات المناسبة قبل إجراء أي تقييمات أمنية أو أنشطة اختبار اختراق. تأكد من امتثالك لجميع القوانين واللوائح والمبادئ التوجيهية الأخلاقية المعمول بها.

مؤلف السكربت: Bipin Jitiya (@win3zz)