
Scannt Hostlisten nach GeoServer-Endpunkten, die anfällig für die SQL-Injection CVE-2023-25157 sind, verifiziert exponierte Pfade mit Schlüsselwortprüfungen und protokolliert bestätigte Ziele in eine Ausgabedatei.
Dies ist ein einfaches Python-Skript, um die neueste GeoServer SQL-Injection-Schwachstelle zu finden. Sie können die Skripte auf Hosts verwenden, um nach infizierten Pfaden zu suchen.
Hinweis: Sie sollten alle Dateien im selben Verzeichnis haben. Falls Sie die Dateien von überall in Ihrem System aus verwenden möchten, folgen Sie diesen Schritten:
#Verwendung: ./geoserver.sh /path/to/hosts/file/
Wenn es das Verzeichnis findet, antwortet es mit "Directory Found" gefolgt von der vollständigen URL.

Andernfalls gibt es "Directory Not Found" aus.

Dann wird nach dem spezifischen Schlüsselwort gesucht, um zu überprüfen, ob die URL wirklich ein GeoServer-Verzeichnis geöffnet hat oder nicht. Dieser Prozess wurde hinzugefügt, um Fehlalarme zu vermeiden. Wenn das Schlüsselwort gefunden wird, gibt es in final_output.txt "Keyword Found on https://website123.com/" aus. Wenn das Schlüsselwort nicht übereinstimmt, gibt es aus: "Keyword not Found on https://website123.com/"
Hoffe, es gefällt Ihnen! Dies ist mein erstes Github-Projekt überhaupt! Wenn Sie Ihre Wertschätzung zeigen möchten, hinterlassen Sie einen Stern und folgen Sie meinen Social-Media-Kanälen! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/