
Eine neue Möglichkeit, CVE-2025-58360 auszunutzen und WAF zu umgehen
Während meiner GeoServer-Analyse habe ich einen weiteren Weg gefunden, nicht authentifizierte XML External Entities (XXE) über die WMS-GetMap-Operation anzugreifen. Wir können diese Schwachstelle über /geoserver/{workspaces}/ows aufrufen, indem wir einen OWS-Aufruf an den WMS-Dienst verwenden, anstatt den WMS-Dienst direkt über /geoserver/wms aufzurufen, wie unten gezeigt
curl -X POST "http://IP:PORT/geoserver/topp/ows?service=WMS&version=2.0.0&request=getmap&maxFeatures=1&outputFormat=application%2Fjson" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png
Die Schwachstelle ist CVE-2025-58360, bietet für den Angreifer jedoch einen Angriffs-Bypass. Sie umgeht WAF-Systeme und fängt Benutzer ab, die GeoServer verwenden (Da Benutzer die Version möglicherweise nicht aktualisieren können und nur WAF verwenden, um bösartige Anfragen abzufangen)
