
Python-Skript zur Erkennung der GeoServer SQL-Injection-Sicherheitslücke (CVE-2023-25157) durch Scannen von Hosts nach exponierten Pfaden und Überprüfung mit Schlüsselwortprüfungen.
Dies ist ein einfaches Python-Skript, um die neueste GeoServer SQL-Injection-Schwachstelle zu finden. Sie können die Skripte auf Hosts verwenden, um nach infizierten Pfaden zu suchen.
Hinweis: Sie sollten alle Dateien im selben Verzeichnis haben. Falls Sie die Dateien von überall in Ihrem System aus verwenden möchten, folgen Sie diesen Schritten:
#Verwendung: ./geoserver.sh /path/to/hosts/file/
Wenn es das Verzeichnis findet, antwortet es mit "Directory Found" gefolgt von der vollständigen URL.

Andernfalls gibt es "Directory Not Found" aus.

Dann wird nach dem spezifischen Schlüsselwort gesucht, um zu überprüfen, ob die URL wirklich ein GeoServer-Verzeichnis geöffnet hat oder nicht. Dieser Prozess wurde hinzugefügt, um Fehlalarme zu vermeiden. Wenn das Schlüsselwort gefunden wird, gibt es in final_output.txt "Keyword Found on https://website123.com/" aus. Wenn das Schlüsselwort nicht übereinstimmt, gibt es aus: "Keyword not Found on https://website123.com/"
Hoffe, es gefällt Ihnen! Dies ist mein erstes Github-Projekt überhaupt! Wenn Sie Ihre Wertschätzung zeigen möchten, hinterlassen Sie einen Stern und folgen Sie meinen Social-Media-Kanälen! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/