Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-58360 — Classe d'exploit Python pour CVE-2025-58360, une vulnérabilité XXE dans la fonction GetMap de GeoServer permettant la lecture arbitraire de fichiers. Inclut l'exploitation automatisée et l'exfiltration de données. | Kitploit
Outils/GitHubGitHub/thomas-osgood/cve-2025-58360
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsApprentissage et ÉducationLabs et Pratique
GitHubthomas-osgood/cve-2025-58360

cve-2025-58360

Classe d'exploit Python pour CVE-2025-58360, une vulnérabilité XXE dans la fonction GetMap de GeoServer permettant la lecture arbitraire de fichiers. Inclut l'exploitation automatisée et l'exfiltration de données.

Voir le dépôt
12il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GeoServer : CVE-2025-58360

Avertissement

Le code et les informations contenus dans ce dépôt sont fournis à des fins éducatives et de recherche uniquement. Le propriétaire du dépôt décline toute responsabilité quant à ce que vous faites avec le code et/ou les informations de ce dépôt. Vos actions sont les vôtres. Veuillez utiliser ceci de manière légale et responsable.

Classe Python3

La classe Python3 dans le fichier exploit/exploiter.py (GeoDumper) automatise l'exploitation de la vulnérabilité XXE et enregistre les informations divulguées dans un fichier local.

Exemple :

root@kitploit:~
import exploit.exploiter as exploiter

target_ip = "localhost"
secure = False

geoserver_path = "geoserver"

dumper = exploiter.GeoDumper(target_ip=target_ip, geoserver_path=geoserver_path, is_secure=secure)
(data, filename) = dumper.dump_file(target_file)
print(f"[+] data saved to \"{filename}\"")
print(f"[+] Data:\n{data.decode("utf-8")}")

Références de la vulnérabilité

La vulnérabilité en question exploite une entrée XML mal désinfectée vers la fonction GetMap, permettant à un attaquant de lire arbitrairement des fichiers.

Plus d'informations et de meilleures explications/détails de la vulnérabilité se trouvent dans les liens ci-dessous.

  • Élément de sécurité officiel Geoserver GitHub
  • Enregistrement CVE
  • Publication CISA
  • Salle TryHackMe, GeoServer : CVE-2025-58360

note : je n'ai pas découvert la vulnérabilité ni effectué de recherche à son sujet. Ce code et ce dépôt ont été créés lors de la réalisation de la salle associée sur TryHackMe.

Télécharger l’outil