Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-25157-GeoServer-SQLi-Lab — Laboratorio vulnerable basado en Docker e informe detallado de PoC para la inyección SQL CVE-2023-25157/25158 en GeoServer y GeoTools, con 4 vectores de ataque verificados y análisis. | Kitploit
Herramientas/GitHubGitHub/giangdurian/cve-2023-25157-geoserver-sqli-lab
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de DatosLabs y Práctica
GitHubgiangdurian/cve-2023-25157-geoserver-sqli-lab

CVE-2023-25157-GeoServer-SQLi-Lab

Laboratorio vulnerable basado en Docker e informe detallado de PoC para la inyección SQL CVE-2023-25157/25158 en GeoServer y GeoTools, con 4 vectores de ataque verificados y análisis.

Ver Repositorio
3hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GeoServer & GeoTools SQL Injection (CVE-2023-25157 & CVE-2023-25158) — Laboratorio de Vulnerabilidad e Informe de PoC

Entorno de práctica (Laboratorio Vulnerable) e informe detallado de análisis de explotación de la vulnerabilidad SQL Injection (Error-based) en GeoServer (CVE-2023-25157) y la biblioteca GeoTools (CVE-2023-25158).


Informe de Análisis y Explotación Detallado

Consulte el documento de análisis completo con imágenes de PoC que ilustran cada capa en el informe oficial:

👉 Ver Informe de Explotación Detallado (REPORT.md)

(El informe incluye: Principio del error en la capa CQL Parser & SQL Translator, explicación del formato OGC XML Filter, análisis detallado de 4 vectores de ataque, payloads, consultas SQL reales en la base de datos y recomendaciones de mitigación).


Información de la Vulnerabilidad (Resumen Rápido)

AtributoDetalle
CVE IDCVE-2023-25157 (GeoServer) & CVE-2023-25158 (GeoTools)
Tipo de vulnerabilidadError-based SQL Injection
GravedadCritical — CVSS v3.1: 9.8
Productos afectadosGeoServer < 2.23.1, < 2.22.3, < 2.21.4 / GeoTools < 29.2, < 28.4, < 27.5
Protocolo de explotaciónOGC Web Feature Service (WFS) v1.0.0 / v2.0.0
Requisito de autenticaciónNo requerido (cuando el servicio WFS configura AccessConstraints: NONE)

Vectores de Ataque Analizados

En este laboratorio, se han verificado y analizado en detalle 4 vectores de ataque reales en REPORT.md:

  1. Vector 1 (strStartsWith): Explotación a través de la función de verificación de prefijo de cadena en CQL_FILTER (HTTP GET).
  2. Vector 2 (strEndsWith): Explotación a través de la función de verificación de sufijo de cadena en CQL_FILTER (HTTP GET).
  3. Vector 3 (PropertyIsLike): Explotación a través de la etiqueta de filtro OGC XML estándar manipulando el carácter de escape escape (HTTP POST) — Vector más peligroso que funciona en todas las configuraciones predeterminadas.
  4. Vector 4 (FeatureId): Explotación a través del parámetro de filtro por clave primaria de tipo String cuando preparedStatements = false.

Guía de Inicio del Laboratorio (Docker)

Requisitos

  • Docker & Docker Compose instalados en el sistema.

1. Iniciar el entorno

En el directorio raíz del proyecto, abra una Terminal y ejecute el comando:

root@kitploit:~
docker compose up -d

El sistema iniciará 2 contenedores:

  • Base de datos PostGIS / PostgreSQL (contiene la base de datos vulhub con las tablas example y example_str).
  • GeoServer 2.22.1 (con conexión DataStore preconfigurada y Feature Types objetivo publicados).

2. Verificar el estado

Verifique los logs de GeoServer para asegurarse de que el servicio se haya iniciado por completo:

root@kitploit:~
docker compose logs -f geoserver

Cuando aparezca el mensaje CONFIGURATION COMPLETE, puede acceder a GeoServer en:

  • URL de interfaz web: http://localhost:8080/geoserver/web/
  • Cuenta de administración predeterminada: admin / geoserver

3. Limpiar el entorno después de las pruebas

Para detener los contenedores y liberar recursos:

root@kitploit:~
# Detener el laboratorio (conservar datos de la base de datos)
docker compose down

# Detener el laboratorio y eliminar todos los datos del volumen
docker compose down -v

Estructura del Repositorio

root@kitploit:~
├── REPORT.md               # Informe de análisis técnico y PoC detallado
├── docker-compose.yml      # Configuración de inicialización del entorno de laboratorio GeoServer + PostgreSQL
├── init.sql                # Script de inicialización de base de datos y datos de muestra para el laboratorio
├── startup.sh              # Script de configuración automática de GeoServer al iniciar el contenedor
└── img/                    # Directorio que contiene imágenes de evidencia PoC
Descargar herramienta