Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-58360 — Python-Exploit-Klasse für CVE-2025-58360, eine XXE-Schwachstelle in der GetMap-Funktion von GeoServer, die das beliebige Lesen von Dateien ermöglicht. Beinhaltet automatisierte Ausnutzung und Datenexfiltration. | Kitploit
Tools/GitHubGitHub/thomas-osgood/cve-2025-58360
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungLernen & BildungLabs & Praxis
GitHubthomas-osgood/cve-2025-58360

cve-2025-58360

Python-Exploit-Klasse für CVE-2025-58360, eine XXE-Schwachstelle in der GetMap-Funktion von GeoServer, die das beliebige Lesen von Dateien ermöglicht. Beinhaltet automatisierte Ausnutzung und Datenexfiltration.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GeoServer: CVE-2025-58360

Haftungsausschluss

Der Code und die Informationen in diesem Repository dienen ausschließlich zu Bildungs- und Forschungszwecken. Der Eigentümer des Repositorys übernimmt keine Verantwortung für das, was Sie mit dem Code und/oder den Informationen in diesem Repository tun. Ihre Handlungen sind Ihre eigenen. Bitte nutzen Sie dies legal und verantwortungsbewusst.

Python3-Klasse

Die Python3-Klasse in der Datei exploit/exploiter.py (GeoDumper) automatisiert die Ausnutzung der XXE-Schwachstelle und speichert die preisgegebenen Informationen in einer lokalen Datei.

Beispiel:

root@kitploit:~
import exploit.exploiter as exploiter

target_ip = "localhost"
secure = False

geoserver_path = "geoserver"

dumper = exploiter.GeoDumper(target_ip=target_ip, geoserver_path=geoserver_path, is_secure=secure)
(data, filename) = dumper.dump_file(target_file)
print(f"[+] data saved to \"{filename}\"")
print(f"[+] Data:\n{data.decode("utf-8")}")

Referenzen zur Schwachstelle

Die betreffende Schwachstelle nutzt eine unsachgemäß bereinigte XML-Eingabe an die GetMap-Funktion aus, was zu einem beliebigen Dateilesen durch einen Angreifer führt.

Weitere Informationen und bessere Erklärungen/Aufschlüsselungen der Schwachstelle finden Sie in den folgenden Links.

  • Offizielles Geoserver GitHub-Sicherheitsitem
  • CVE-Eintrag
  • CISA-Veröffentlichung
  • TryHackMe-Raum, GeoServer: CVE-2025-58360

Hinweis: Ich habe die Schwachstelle nicht entdeckt und keine damit verbundenen Recherchen durchgeführt. Dieser Code und dieses Repository wurden erstellt, während ich den dazugehörigen Raum auf TryHackMe absolvierte.

Tool herunterladen