Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Bypass-CVE-2025-58360 — Eine neue Möglichkeit, CVE-2025-58360 auszunutzen und WAF zu umgehen | Kitploit
Tools/GitHubGitHub/quyenheu/bypass-cve-2025-58360
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWAF-UmgehungPenetrationstests
GitHubquyenheu/bypass-cve-2025-58360

Bypass-CVE-2025-58360

Eine neue Möglichkeit, CVE-2025-58360 auszunutzen und WAF zu umgehen

Repository anzeigen
15vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
  • Während meiner GeoServer-Analyse habe ich einen weiteren Weg gefunden, nicht authentifizierte XML External Entities (XXE) über die WMS-GetMap-Operation anzugreifen. Wir können diese Schwachstelle über /geoserver/{workspaces}/ows aufrufen, indem wir einen OWS-Aufruf an den WMS-Dienst verwenden, anstatt den WMS-Dienst direkt über /geoserver/wms aufzurufen, wie unten gezeigt

  • curl -X POST "http://IP:PORT/geoserver/topp/ows?service=WMS&version=2.0.0&request=getmap&maxFeatures=1&outputFormat=application%2Fjson" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png

  • Die Schwachstelle ist CVE-2025-58360, bietet für den Angreifer jedoch einen Angriffs-Bypass. Sie umgeht WAF-Systeme und fängt Benutzer ab, die GeoServer verwenden (Da Benutzer die Version möglicherweise nicht aktualisieren können und nur WAF verwenden, um bösartige Anfragen abzufangen)

alt text

Tool herunterladen