Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-25157 — CVE-2023-25157 - GeoServer - Injection SQL - PoC | Kitploit
Outils/GitHubGitHub/win3zz/cve-2023-25157
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubwin3zz/cve-2023-25157

CVE-2023-25157

CVE-2023-25157 - GeoServer - Injection SQL - PoC

Voir le dépôt
170352il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-25157 - Injection SQL dans GeoServer - PoC

  • CVE: CVE-2023-25157
  • Date : 06/06/2023
  • Vendor/Software : GeoServer
  • Sévérité : 9.8/10 - Alt text

Ce script est une preuve de concept pour les vulnérabilités d'injection SQL de filtres OGC dans GeoServer, un serveur open-source populaire permettant de partager des données géospatiales. Il envoie des requêtes à l'URL cible et exploite les vulnérabilités potentielles en injectant des charges malveillantes dans le paramètre CQL_FILTER. À des fins expérimentales, le script utilise l'instruction SQL SELECT version() comme charge utile.

Utilisation

Pour utiliser ce script, fournissez l'URL cible comme paramètre en ligne de commande. Par exemple :

root@kitploit:~
foo@bar:~$ python3 CVE-2023-25157.py <URL>

Remplacez <URL> par l'URL réelle du serveur cible.

2023-06-06_20-37

Télécharger l’outil

Google Dork

inurl:"/geoserver/ows?service=wfs"

googledork

Références

  1. Avis de sécurité : https://github.com/geoserver/geoserver/security/advisories/GHSA-7g5f-wrx8-5ccf
  2. Commit : https://github.com/geoserver/geoserver/commit/145a8af798590288d270b240235e89c8f0b62e1d
  3. Tweet : https://twitter.com/parzel2/status/1665726454489915395

Avertissement légal

Le script PoC fourni dans ce dépôt est destiné uniquement à des fins éducatives et de recherche. Il est conçu pour démontrer l'existence d'une vulnérabilité et aider à comprendre les risques de sécurité potentiels.

L'utilisation de ce script pour toute activité non autorisée, y compris, mais sans s'y limiter, l'accès non autorisé, les tests non autorisés ou toute autre forme d'utilisation abusive, est strictement interdite.

L'auteur et les contributeurs de ce dépôt déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou des dommages causés par l'utilisation de ce script. En utilisant ce script, vous acceptez de l'utiliser de manière responsable et à vos propres risques.

Obtenez toujours les autorisations appropriées avant de mener des évaluations de sécurité ou des activités de test d'intrusion. Assurez-vous de respecter toutes les lois, réglementations et directives éthiques applicables.

Auteur du script : Bipin Jitiya (@win3zz)