Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-25157-and-CVE-2023-25158 — Inyección SQL en GeoServer y GeoTools (CVE-2023-25157 y CVE-2023-25158) | Kitploit
Herramientas/GitHubGitHub/murataydemir/cve-2023-25157-and-cve-2023-25158
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubmurataydemir/cve-2023-25157-and-cve-2023-25158

CVE-2023-25157-and-CVE-2023-25158

Inyección SQL en GeoServer y GeoTools (CVE-2023-25157 y CVE-2023-25158)

Ver Repositorio
14454hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Inyección SQL en GeoServer y GeoTools (CVE-2023-25157 y CVE-2023-25158)


Este repositorio contiene una descripción detallada y los pasos de replicación de las vulnerabilidades de inyección SQL encontradas en la plataforma GeoServer y en la librería GeoTools. A la vulnerabilidad se le han asignado los identificadores CVE-2023-25157 para GeoServer y CVE-2023-25158 para GeoTools.

GeoServer es un servidor de software de código abierto escrito en Java que ofrece la capacidad de ver, editar y compartir datos geoespaciales. Está diseñado para ser una solución flexible y eficiente para distribuir datos geoespaciales desde una variedad de fuentes, como bases de datos de Sistemas de Información Geográfica (SIG), datos basados en web y conjuntos de datos personales.

GeoServer se adhiere a los estándares del Open Geospatial Consortium (OGC) para el intercambio de datos, incluidos el Web Feature Service (WFS), el Web Map Service (WMS) y el Web Coverage Service (WCS). Esta adhesión a los estándares significa que los datos de GeoServer pueden utilizarse en una amplia variedad de aplicaciones, desde software SIG personalizado hasta soluciones comerciales listas para usar.

GeoServer está construido principalmente sobre Spring Framework; sin embargo, también utiliza una serie de otras librerías y frameworks, entre los que se incluyen:

  • GeoTools: Una librería Java de código abierto que proporciona herramientas para datos geoespaciales. GeoServer utiliza GeoTools para muchas de sus funcionalidades principales, como la lectura, escritura y transformación de datos.
  • Hibernate Validator: Se utiliza para las validaciones de beans.
  • Java Topology Suite (JTS): Una librería de software Java de código abierto que proporciona un modelo de objetos para geometría plana junto con un conjunto de funciones geométricas fundamentales. GeoServer la utiliza para operaciones geométricas como el cálculo de cajas delimitadoras.
  • Apache Wicket: Se utiliza para la interfaz de administración web. Es un framework de aplicaciones web basado en componentes, similar a JavaServer Faces y Tapestry.
  • Log4J: Se utiliza para el registro.

Vulnerabilidades


Las vulnerabilidades en cuestión están profundamente integradas en las expresiones de filtros y funciones definidas por los estándares del Open Geospatial Consortium (OGC). Estas expresiones constituyen la base de la consulta y manipulación de datos geoespaciales, desempeñando un papel fundamental en la funcionalidad de sistemas como GeoServer y GeoTools.

Cuando estas vulnerabilidades son explotadas, pueden dar lugar a graves violaciones de seguridad. La divulgación no autorizada de información es una de las principales preocupaciones, ya que los atacantes podrían acceder a datos sensibles almacenados en la base de datos. La modificación no autorizada es otro resultado potencial, ya que los atacantes pueden manipular los datos en su beneficio. Además, estas vulnerabilidades también pueden facilitar la interrupción del servicio, ya que una explotación exitosa podría llevar a la indisponibilidad del servicio.

A continuación se ofrece un análisis en profundidad de cada vulnerabilidad identificada. Cada vulnerabilidad se examina en detalle, discutiendo sus características específicas, las condiciones que dan lugar a su manifestación y los posibles efectos de su explotación. A continuación se desglosan detalladamente las vulnerabilidades encontradas en GeoServer:

  • Filtro PropertyIsLike: esta vulnerabilidad está presente cuando el filtro PropertyIsLike se utiliza con un campo String junto con cualquier Store basado en bases de datos relacionales, un PostGIS DataStore con las funciones encode habilitadas, o cualquier mosaico de imágenes con un índice almacenado en una base de datos relacional.
  • Función strEndsWith: esta vulnerabilidad surge cuando la función strEndsWith se utiliza con un PostGIS DataStore con las funciones encode habilitadas.
  • Función strStartsWith: esta vulnerabilidad se encuentra cuando la función strStartsWith se utiliza con un PostGIS DataStore con las funciones encode habilitadas.
  • Filtro FeatureId: esta vulnerabilidad está presente cuando el filtro FeatureId se utiliza con cualquier tabla de base de datos que tenga una columna de clave primaria String y cuando las sentencias preparadas están deshabilitadas.
  • Función jsonArrayContains: esta vulnerabilidad se encuentra cuando la función jsonArrayContains se utiliza con un campo String o JSON y con un PostGIS u Oracle DataStore (solo en GeoServer 2.22.0 y versiones posteriores).
  • Filtro DWithin: esta vulnerabilidad se descubre cuando el filtro DWithin se utiliza con un Oracle DataStore.

Y a continuación se desglosan detalladamente las vulnerabilidades encontradas en GeoTools:

  • Filtro PropertyIsLike:
    • requiere PostGIS DataStore con las funciones encode habilitadas
    • o cualquier JDBCDataStore (todas las bases de datos relacionales) con campo String (sin mitigación)
  • Función strEndsWith:
    • requiere PostGIS DataStore con las funciones encode habilitadas
  • Función strStartsWith:
    • requiere PostGIS DataStore con las funciones encode habilitadas
  • Filtro FeatureId:
    • requiere JDBCDataStore (todas las bases de datos relacionales) con sentencias preparadas deshabilitadas y tabla con clave primaria String (Oracle no se ve afectado; SQL Server y MySQL no tienen configuraciones para habilitar sentencias preparadas, PostGIS sí)
  • Función jsonArrayContains:
    • requiere PostGIS y Oracle DataStore con campo String o JSON
  • Filtro DWithin:
    • ocurre solo en Oracle DataStore, sin mitigación

Versiones Afectadas


  • GeoServer: las versiones < 2.21.4, >= 2.22.0 y < 2.22.2 están afectadas por la vulnerabilidad CVE-2023-25157 Inyección SQL en GeoServer.
  • GeoTools: las versiones < 28.2, < 27.4, <26.7, <25.7 y <24.7 están afectadas por la vulnerabilidad CVE-2023-25158 Inyección SQL en GeoTools.

Estado


  • Las versiones actualizadas de GeoServer 2.21.4, 2.22.2, 2.20.7, 2.19.7 y 2.18.7, que incluyen las correcciones, ya están disponibles públicamente.
  • Las versiones 28.2, 27.4, 26.7, 25.7 y 24.7 de GeoTools, que incluyen los parches necesarios, ya están disponibles para su uso.
Descargar herramienta