Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-25157 — Escanea listas de hosts en busca de endpoints GeoServer vulnerables a la inyección SQL CVE-2023-25157, verifica rutas expuestas con comprobaciones de palabras clave y registra objetivos confirmados en un archivo de salida. | Kitploit
Herramientas/GitHubGitHub/0x2458bughunt/cve-2023-25157
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHub0x2458bughunt/cve-2023-25157

CVE-2023-25157

Escanea listas de hosts en busca de endpoints GeoServer vulnerables a la inyección SQL CVE-2023-25157, verifica rutas expuestas con comprobaciones de palabras clave y registra objetivos confirmados en un archivo de salida.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
10112hace 3 añosAún no revisado

CVE-2023-25157

Este es un script simple de Python para encontrar la última vulnerabilidad de inyección SQL de GeoServer. Puedes usar los scripts en hosts para verificar rutas infectadas.

Instalación:

  1. git clone https://github.com/0x2458bughunt/CVE-2023-25157/
  2. cd CVE-2023-25157
  3. chmod +x geoserver.sh

Nota: Debes tener todos los archivos en el mismo directorio, en caso de que quieras usar los archivos desde cualquier lugar de tu sistema, sigue estos pasos:

  1. Abre geoserver.sh y cambia GeoServerPath-Finder.py por su ruta completa. (Ej: /root/CVE-2023-25157/GeoServerPath-Finder.py)
  2. Haz lo mismo con GeoServer_Keyword-Checker.py.
  3. Copia geoserver.sh a /usr/bin. ¡Ahora puedes acceder a él desde cualquier lugar de tu sistema! :D

Uso:

./geoserver.sh /path/to/hosts/file/

Si encuentra el directorio, responderá con "Directory Found" seguido de la URL completa. image

De lo contrario, dará como resultado "Directory Not Found" image

Luego verificará la palabra clave específica para confirmar si la URL realmente tiene el directorio GeoServer abierto o no. Este proceso se ha añadido para evitar falsos positivos. Si se encuentra, dará como resultado en final_output.txt "Keyword Found on https://website123.com/" Si la palabra clave no coincide, dará como resultado: "Keyword not Found on https://website123.com/"

¡Espero que te guste! ¡Este es mi primer proyecto en Github! Si quieres mostrar apoyo, ¡deja una estrella y sigue mis redes sociales! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/

Descargar herramienta