
Escanea listas de hosts en busca de endpoints GeoServer vulnerables a la inyección SQL CVE-2023-25157, verifica rutas expuestas con comprobaciones de palabras clave y registra objetivos confirmados en un archivo de salida.
Este es un script simple de Python para encontrar la última vulnerabilidad de inyección SQL de GeoServer. Puedes usar los scripts en hosts para verificar rutas infectadas.
Nota: Debes tener todos los archivos en el mismo directorio, en caso de que quieras usar los archivos desde cualquier lugar de tu sistema, sigue estos pasos:
./geoserver.sh /path/to/hosts/file/
Si encuentra el directorio, responderá con "Directory Found" seguido de la URL completa.

De lo contrario, dará como resultado "Directory Not Found"

Luego verificará la palabra clave específica para confirmar si la URL realmente tiene el directorio GeoServer abierto o no. Este proceso se ha añadido para evitar falsos positivos. Si se encuentra, dará como resultado en final_output.txt "Keyword Found on https://website123.com/" Si la palabra clave no coincide, dará como resultado: "Keyword not Found on https://website123.com/"
¡Espero que te guste! ¡Este es mi primer proyecto en Github! Si quieres mostrar apoyo, ¡deja una estrella y sigue mis redes sociales! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/