Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-25157 — CVE-2023-25157 - Inyección SQL en GeoServer - PoC | Kitploit
Herramientas/GitHubGitHub/win3zz/cve-2023-25157
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubwin3zz/cve-2023-25157

CVE-2023-25157

CVE-2023-25157 - Inyección SQL en GeoServer - PoC

Ver Repositorio
17035hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-25157 - Inyección SQL en GeoServer - PoC

  • CVE: CVE-2023-25157
  • Fecha: 06/06/2023
  • Proveedor/Software: GeoServer
  • Severidad: 9.8/10 - Alt text

Este script es una prueba de concepto para las vulnerabilidades de inyección SQL en el filtro OGC en GeoServer, un popular servidor de software de código abierto para compartir datos geoespaciales. Envía solicitudes a la URL objetivo y explota posibles vulnerabilidades inyectando cargas maliciosas en el parámetro CQL_FILTER. Con fines experimentales, el script utiliza la declaración SQL SELECT version() como carga.

Uso

Para usar este script, proporcione la URL objetivo como un parámetro de línea de comandos. Por ejemplo:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-25157.py <URL>

Reemplace <URL> con la URL real del servidor objetivo.

2023-06-06_20-37

Google Dork

inurl:"/geoserver/ows?service=wfs"

googledork

Referencias

  1. Aviso de seguridad: https://github.com/geoserver/geoserver/security/advisories/GHSA-7g5f-wrx8-5ccf
  2. Commit: https://github.com/geoserver/geoserver/commit/145a8af798590288d270b240235e89c8f0b62e1d
  3. Tweet: https://twitter.com/parzel2/status/1665726454489915395

Aviso legal

El script PoC proporcionado en este repositorio tiene fines exclusivamente educativos y de investigación. Está diseñado para demostrar la existencia de una vulnerabilidad y ayudar a comprender los posibles riesgos de seguridad.

El uso de este script para cualquier actividad no autorizada, incluyendo, entre otros, el acceso no autorizado, las pruebas no autorizadas o cualquier otra forma de uso indebido, está estrictamente prohibido.

El autor y los colaboradores de este repositorio no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por la utilización de este script. Al usar este script, usted acepta utilizarlo de manera responsable y bajo su propio riesgo.

Obtenga siempre la autorización y los permisos adecuados antes de realizar cualquier evaluación de seguridad o actividad de pruebas de penetración. Asegúrese de cumplir con todas las leyes, regulaciones y pautas éticas aplicables.

Autor del script: Bipin Jitiya (@win3zz)

Descargar herramienta