Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-25157 — Scanne des listes d'hôtes à la recherche de points de terminaison GeoServer vulnérables à l'injection SQL CVE-2023-25157, vérifie les chemins exposés à l'aide de contrôles par mots-clés, et consigne les cibles confirmées dans un fichier de sortie. | Kitploit
Outils/GitHubGitHub/0x2458bughunt/cve-2023-25157
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHub0x2458bughunt/cve-2023-25157

CVE-2023-25157

Scanne des listes d'hôtes à la recherche de points de terminaison GeoServer vulnérables à l'injection SQL CVE-2023-25157, vérifie les chemins exposés à l'aide de contrôles par mots-clés, et consigne les cibles confirmées dans un fichier de sortie.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
10112il y a 3 ansPas encore vérifié

CVE-2023-25157

Ceci est un simple script Python pour trouver la dernière vulnérabilité d'injection SQL de GeoServer. Vous pouvez utiliser les scripts sur des hôtes pour vérifier le chemin infecté.

Installation :

  1. git clone https://github.com/0x2458bughunt/CVE-2023-25157/
  2. cd CVE-2023-25157
  3. chmod +x geoserver.sh

Remarque : Vous devez avoir tous les fichiers dans le même répertoire. Si vous souhaitez utiliser les fichiers depuis n'importe où sur votre système, suivez ces étapes :

  1. Ouvrez geoserver.sh et remplacez GeoServerPath-Finder.py par son chemin complet. (Ex : /root/CVE-2023-25157/GeoServerPath-Finder.py)
  2. Faites de même avec GeoServer_Keyword-Checker.py.
  3. Copiez geoserver.sh dans /usr/bin. Maintenant, vous pouvez y accéder depuis n'importe où sur votre système ! :D

#Utilisation : ./geoserver.sh /path/to/hosts/file/

S'il trouve le répertoire, il répondra avec "Directory Found" suivi de l'URL complète. image

Sinon, il donnera la sortie "Directory Not Found" image

Ensuite, il vérifiera le mot-clé spécifique pour confirmer si l'URL a bien le répertoire GeoServer ouvert ou non. Ce processus a été ajouté pour éviter les faux positifs. S'il est trouvé, il donnera la sortie dans final_output.txt comme "Keyword Found on https://website123.com/" Si le mot-clé ne correspond pas, il donnera la sortie : "Keyword not Found on https://website123.com/"

J'espère que cela vous plaît ! C'est mon tout premier projet Github ! Si vous voulez montrer votre soutien, laissez une étoile et suivez-moi sur mes réseaux ! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/

Télécharger l’outil