
Python-basierter Exploit und Detektor für die SQL-Injection-Schwachstelle CVE-2023-25157 in GeoServer, der automatisiertes Zielscannen und Ausnutzen ermöglicht.
In diesem Jahr wurde eine CVE für Geoserver mit der ID CVE-2023-25157 veröffentlicht.
Ich sah diese Schwachstelle in einem meiner Projekte und versuchte, sie auszunutzen.
Und hier ist sie, der vollständige Exploit.
In diesem Repo(https://github.com/0x2458bughunt/CVE-2023-25157) können Sie den Detektor verwenden, um herauszufinden, welche Ziele die Technologie und die Schwachstelle aufweisen.
Nach der Verwendung des Detektors können Sie meinen Code zum Ausnutzen dieser Ziele verwenden.
Sie sollten "requests" mit diesem Befehl installieren:
pip install requests
Erstellen Sie als Nächstes eine Eingabetextdatei und fügen Sie die Ziele ein (z.B. www.example.com oder 1.1.1.1:8080).Beachten Sie, dass Sie ein Ziel pro Zeile einfügen sollten.
Führen Sie dann das Programm wie folgt aus:
python3 main.py Input.txt
oder
python3 main.py
Urls File: Input.txt
Verwenden & Genießen 😇😇😇😇
https://github.com/geoserver/geoserver/blob/main/README.md
https://www.acunetix.com/vulnerabilities/web/geoserver-sqli-cve-2023-25157/
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://medium.com/@knownsec404team/geoserver-sql-injection-vulnerability-analysis-cve-2023-25157-413c1f9818c3
https://github.com/0x2458bughunt/CVE-2023-25157
Wenn Sie Fragen oder Bestellungen haben, kontaktieren Sie mich per E-Mail: [email protected]