Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/quyenheu/bypass-cve-2025-58360
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAFPruebas de Penetración
GitHubquyenheu/bypass-cve-2025-58360

Bypass-CVE-2025-58360

Una nueva forma de explotar CVE-2025-58360 para evadir WAF

Ver Repositorio
14hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
  • Durante mi análisis de geoserver encontré otra forma de atacar entidades externas XML (XXE) no autenticadas a través de la operación WMS GetMap. Podemos invocar esta vulnerabilidad a través de /geoserver/{workspaces}/ows, usando una llamada OWS al servicio WMS en lugar de llamar directamente al servicio WMS mediante /geoserver/wms como se muestra a continuación

  • curl -X POST "http://IP:PORT/geoserver/topp/ows?service=WMS&version=2.0.0&request=getmap&maxFeatures=1&outputFormat=application%2Fjson" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png

  • La vulnerabilidad es CVE-2025-58360, pero proporciona un bypass de ataque para el atacante. Evadir sistemas WAF, interceptar usuarios que usan geoserver (Porque los usuarios pueden no ser capaces de actualizar la versión y solo usar WAF para interceptar solicitudes maliciosas)

alt text

Descargar herramienta