Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-25157-GeoServer-SQLi-Lab — Laboratoire vulnérable basé sur Docker et rapport PoC détaillé pour l'injection SQL CVE-2023-25157/25158 dans GeoServer & GeoTools, avec 4 vecteurs d'attaque vérifiés et analyse. | Kitploit
Outils/GitHubGitHub/giangdurian/cve-2023-25157-geoserver-sqli-lab
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationSécurité des Bases de DonnéesLabs et Pratique
GitHubgiangdurian/cve-2023-25157-geoserver-sqli-lab

CVE-2023-25157-GeoServer-SQLi-Lab

Laboratoire vulnérable basé sur Docker et rapport PoC détaillé pour l'injection SQL CVE-2023-25157/25158 dans GeoServer & GeoTools, avec 4 vecteurs d'attaque vérifiés et analyse.

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Injection SQL GeoServer & GeoTools (CVE-2023-25157 & CVE-2023-25158) — Laboratoire de vulnérabilité et rapport de PoC

Environnement de pratique (Vulnerable Lab) et rapport d'analyse et d'exploitation détaillé de la vulnérabilité SQL Injection (Error-based) dans GeoServer (CVE-2023-25157) et la bibliothèque GeoTools (CVE-2023-25158).


Rapport d'Analyse & d'Exploitation Détaillé

Consultez le document d'analyse complet accompagné des captures PoC illustrant chaque couche dans le rapport officiel :

👉 Voir le Rapport d'Exploitation Détaillé (REPORT.md)

(Le rapport comprend : le principe de déclenchement de l'erreur au niveau du CQL Parser et du SQL Translator, l'explication du format OGC XML Filter, l'analyse détaillée des 4 vecteurs d'attaque, les payloads, les requêtes SQL réellement exécutées dans la base de données et les recommandations de remédiation).


Informations sur la Vulnérabilité (Résumé rapide)

AttributDétails
CVE IDCVE-2023-25157 (GeoServer) & CVE-2023-25158 (GeoTools)
Type de vulnérabilitéError-based SQL Injection
SévéritéCritique — CVSS v3.1 : 9.8
Produits affectésGeoServer < 2.23.1, < 2.22.3, < 2.21.4 / GeoTools < 29.2, < 28.4, < 27.5
Protocole d'exploitationOGC Web Feature Service (WFS) v1.0.0 / v2.0.0
Authentification requiseNon requise (lorsque le service WFS est configuré avec AccessConstraints: NONE)

Vecteurs d'Attaque Analysés

Dans ce lab, 4 vecteurs d'attaque réels ont été vérifiés et analysés en détail dans REPORT.md :

  1. Vecteur 1 (strStartsWith) : Exploitation via la fonction de vérification du préfixe d'une chaîne dans CQL_FILTER (HTTP GET).
  2. Vecteur 2 (strEndsWith) : Exploitation via la fonction de vérification du suffixe d'une chaîne dans CQL_FILTER (HTTP GET).
  3. Vecteur 3 (PropertyIsLike) : Exploitation via la balise de filtre standard OGC XML Filter en manipulant le caractère d'échappement escape (HTTP POST) — Vecteur le plus dangereux fonctionnant sur toutes les configurations par défaut.
  4. Vecteur 4 (FeatureId) : Exploitation via le paramètre de filtre sur une clé primaire de type String lorsque preparedStatements = false.

Guide de Démarrage du Lab (Docker)

Prérequis

  • Docker et Docker Compose installés sur le système.

1. Démarrer l'environnement

À la racine du projet, ouvrez un Terminal et exécutez la commande :

root@kitploit:~
docker compose up -d

Le système démarrera 2 conteneurs :

  • Base de données PostGIS / PostgreSQL (contenant déjà la base de données vulhub avec les tables example et example_str).
  • GeoServer 2.22.1 (avec la connexion DataStore préconfigurée et les Feature Types cibles publiés).

2. Vérifier l'état

Consultez les logs de GeoServer pour vous assurer que le service a démarré complètement :

root@kitploit:~
docker compose logs -f geoserver

Lorsque le message CONFIGURATION COMPLETE apparaît, vous pouvez accéder à GeoServer à l'adresse :

  • URL de l'interface Web : http://localhost:8080/geoserver/web/
  • Compte administrateur par défaut : admin / geoserver

3. Nettoyer l'environnement après les tests

Pour arrêter les conteneurs et libérer les ressources :

root@kitploit:~
# Tắt lab (giữ lại dữ liệu database)
docker compose down

# Tắt lab và xóa sạch toàn bộ dữ liệu volume
docker compose down -v

Structure du Repository

root@kitploit:~
├── REPORT.md               # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── docker-compose.yml      # Cấu hình khởi tạo môi trường lab GeoServer + PostgreSQL
├── init.sql                # Script khởi tạo database và dữ liệu mẫu cho lab
├── startup.sh              # Script cấu hình tự động GeoServer khi khởi chạy container
└── img/                    # Thư mục chứa hình ảnh minh chứng PoC
Télécharger l’outil