
CVE-2023-25157 SQL इंजेक्शन के लिए कमजोर GeoServer एंडपॉइंट्स के लिए होस्ट सूचियों को स्कैन करता है, कीवर्ड जांच के साथ उजागर पथों को सत्यापित करता है, और पुष्टि किए गए लक्ष्यों को एक आउटपुट फ़ाइल में लॉग करता है।
यह एक सरल Python स्क्रिप्ट है जो नवीनतम GeoServer SQL इंजेक्शन कमजोरी का पता लगाने के लिए है। आप होस्ट पर स्क्रिप्ट का उपयोग संक्रमित पथ की जांच करने के लिए कर सकते हैं।
नोट: सभी फ़ाइलें एक ही निर्देशिका में होनी चाहिए। यदि आप इन फ़ाइलों का उपयोग अपने सिस्टम में कहीं से भी करना चाहते हैं, तो इन चरणों का पालन करें:
#उपयोग: ./geoserver.sh /path/to/hosts/file/
यदि यह निर्देशिका ढूंढता है तो यह पूर्ण URL के साथ "Directory Found" का उत्तर देगा।

अन्यथा यह "Directory Not Found" आउटपुट देगा।

फिर यह जांचेगा कि URL में वास्तव में GeoServer निर्देशिका खुली है या नहीं, इसके लिए विशिष्ट कीवर्ड की जाँच करेगा। यह प्रक्रिया गलत सकारात्मक परिणामों से बचने के लिए जोड़ी गई है। यदि मिलता है तो यह final_output.txt में "Keyword Found on https://website123.com/" के रूप में आउटपुट देगा। यदि कीवर्ड मेल नहीं खाता, तो यह आउटपुट देगा: "Keyword not Found on https://website123.com/"
उम्मीद है आपको यह पसंद आएगा! यह मेरा पहला GitHub प्रोजेक्ट है! यदि आप इसके लिए प्यार दिखाना चाहते हैं, तो एक स्टार दें और मेरे सोशल को फ़ॉलो करें! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/