
Scanne des listes d'hôtes à la recherche de points de terminaison GeoServer vulnérables à l'injection SQL CVE-2023-25157, vérifie les chemins exposés à l'aide de contrôles par mots-clés, et consigne les cibles confirmées dans un fichier de sortie.
Ceci est un simple script Python pour trouver la dernière vulnérabilité d'injection SQL de GeoServer. Vous pouvez utiliser les scripts sur des hôtes pour vérifier le chemin infecté.
Remarque : Vous devez avoir tous les fichiers dans le même répertoire. Si vous souhaitez utiliser les fichiers depuis n'importe où sur votre système, suivez ces étapes :
#Utilisation : ./geoserver.sh /path/to/hosts/file/
S'il trouve le répertoire, il répondra avec "Directory Found" suivi de l'URL complète.

Sinon, il donnera la sortie "Directory Not Found"

Ensuite, il vérifiera le mot-clé spécifique pour confirmer si l'URL a bien le répertoire GeoServer ouvert ou non. Ce processus a été ajouté pour éviter les faux positifs. S'il est trouvé, il donnera la sortie dans final_output.txt comme "Keyword Found on https://website123.com/" Si le mot-clé ne correspond pas, il donnera la sortie : "Keyword not Found on https://website123.com/"
J'espère que cela vous plaît ! C'est mon tout premier projet Github ! Si vous voulez montrer votre soutien, laissez une étoile et suivez-moi sur mes réseaux ! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/