Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-25157-GeoServer-SQLi-Lab — Docker-basiertes verwundbares Labor und detaillierter PoC-Bericht für CVE-2023-25157/25158 SQL-Injection in GeoServer & GeoTools, mit 4 verifizierten Angriffsvektoren und Analyse. | Kitploit
Tools/GitHubGitHub/giangdurian/cve-2023-25157-geoserver-sqli-lab
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsLernen & BildungDatenbanksicherheitLabs & Praxis
GitHubgiangdurian/cve-2023-25157-geoserver-sqli-lab

CVE-2023-25157-GeoServer-SQLi-Lab

Docker-basiertes verwundbares Labor und detaillierter PoC-Bericht für CVE-2023-25157/25158 SQL-Injection in GeoServer & GeoTools, mit 4 verifizierten Angriffsvektoren und Analyse.

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GeoServer & GeoTools SQL Injection (CVE-2023-25157 & CVE-2023-25158) — Labor für Sicherheitslücken & PoC-Bericht

Übungsumgebung (Vulnerable Lab) und detaillierter Exploit-Analysebericht der SQL Injection (Error-based) -Sicherheitslücke in GeoServer (CVE-2023-25157) und der Bibliothek GeoTools (CVE-2023-25158).


Detaillierter Analyse- & Exploit-Bericht

Bitte lesen Sie das vollständige Analyse-Dokument mit PoC-Bildern für jede Schicht im offiziellen Bericht:

👉 Detaillierten Exploit-Bericht ansehen (REPORT.md)

(Der Bericht umfasst: Fehlerursache auf der CQL-Parser- und SQL-Translator-Ebene, Erklärung des OGC-XML-Filterformats, detaillierte Analyse der 4 Angriffsvektoren, Payloads, tatsächliche SQL-Abfragen in der Datenbank und Abhilfeempfehlungen).


Informationen zur Sicherheitslücke (Kurzzusammenfassung)

EigenschaftDetails
CVE IDCVE-2023-25157 (GeoServer) & CVE-2023-25158 (GeoTools)
Typ der SicherheitslückeError-based SQL Injection
SchweregradKritisch — CVSS v3.1: 9.8
Betroffene ProdukteGeoServer < 2.23.1, < 2.22.3, < 2.21.4 / GeoTools < 29.2, < 28.4, < 27.5
Exploit-ProtokollOGC Web Feature Service (WFS) v1.0.0 / v2.0.0
AuthentifizierungsanforderungNicht erforderlich (wenn der WFS-Dienst AccessConstraints: NONE konfiguriert hat)

Analysierte Exploit-Vektoren

In diesem Labor wurden 4 reale Angriffsvektoren verifiziert und detailliert in REPORT.md analysiert:

  1. Vektor 1 (strStartsWith): Ausnutzung über die String-Präfix-Prüfungsfunktion in CQL_FILTER (HTTP GET).
  2. Vektor 2 (strEndsWith): Ausnutzung über die String-Suffix-Prüfungsfunktion in CQL_FILTER (HTTP GET).
  3. Vektor 3 (PropertyIsLike): Ausnutzung über das Standard-OGC-XML-Filter-Tag durch Manipulation des Escape-Zeichens escape (HTTP POST) — Gefährlichster Vektor, der auf allen Standardkonfigurationen funktioniert.
  4. Vektor 4 (FeatureId): Ausnutzung über den Filterparameter nach Primary Key vom Typ String, wenn preparedStatements = false.

Anleitung zum Starten des Labs (Docker)

Voraussetzungen

  • Docker & Docker Compose müssen auf dem System installiert sein.

1. Umgebung starten

Öffnen Sie im Stammverzeichnis des Projekts ein Terminal und führen Sie den Befehl aus:

root@kitploit:~
docker compose up -d

Das System startet 2 Container:

  • PostGIS / PostgreSQL-Datenbank (enthält die Datenbank vulhub mit den Tabellen example und example_str).
  • GeoServer 2.22.1 (vorkonfiguriert mit DataStore-Verbindung und veröffentlichten Ziel-Feature-Types).

2. Status prüfen

Überprüfen Sie die GeoServer-Logs, um sicherzustellen, dass der Dienst vollständig gestartet ist:

root@kitploit:~
docker compose logs -f geoserver

Wenn die Meldung CONFIGURATION COMPLETE erscheint, können Sie auf GeoServer unter folgender Adresse zugreifen:

  • URL Web UI: http://localhost:8080/geoserver/web/
  • Standard-Administratorkonto: admin / geoserver

3. Umgebung nach dem Test bereinigen

Zum Stoppen der Container und Freigeben von Ressourcen:

root@kitploit:~
# Tắt lab (giữ lại dữ liệu database)
docker compose down

# Tắt lab và xóa sạch toàn bộ dữ liệu volume
docker compose down -v

Repository-Struktur

root@kitploit:~
├── REPORT.md               # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── docker-compose.yml      # Cấu hình khởi tạo môi trường lab GeoServer + PostgreSQL
├── init.sql                # Script khởi tạo database và dữ liệu mẫu cho lab
├── startup.sh              # Script cấu hình tự động GeoServer khi khởi chạy container
└── img/                    # Thư mục chứa hình ảnh minh chứng PoC
Tool herunterladen