
Exploit et détecteur basés sur Python pour la vulnérabilité d'injection SQL GeoServer CVE-2023-25157, permettant l'analyse et l'exploitation automatisées de cibles.
Cette année, un CVE a été publié pour Geoserver avec l'ID CVE-2023-25157.
J'ai vu cette vulnérabilité dans l'un de mes projets et j'ai essayé de l'exploiter.
Et voici l'exploit complet.
Dans ce dépôt(https://github.com/0x2458bughunt/CVE-2023-25157) vous pouvez utiliser le détecteur pour savoir quelles cibles possèdent la technologie et la vulnérabilité.
Après avoir utilisé le détecteur, vous pouvez utiliser mon code pour les exploiter.
Vous devez d'abord installer "requests" avec cette commande :
pip install requests
Ensuite, créez un fichier texte d'entrée et insérez-y les cibles (comme www.example.com ou 1.1.1.1:8080). Attention, vous devez insérer une cible par ligne.
Ensuite, exécutez le programme comme ceci :
python3 main.py Input.txt
ou
python3 main.py
Urls File: Input.txt
Utilisez et profitez 😇😇😇😇
https://github.com/geoserver/geoserver/blob/main/README.md
https://www.acunetix.com/vulnerabilities/web/geoserver-sqli-cve-2023-25157/
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://medium.com/@knownsec404team/geoserver-sql-injection-vulnerability-analysis-cve-2023-25157-413c1f9818c3
https://github.com/0x2458bughunt/CVE-2023-25157
Si vous avez des questions ou des commandes, contactez-moi par e-mail : [email protected]