
Geoserver SQL इंजेक्शन शोषण
इस वर्ष, Geoserver के लिए CVE-2023-25157 ID के साथ एक CVE प्रकाशित हुआ।
मैंने अपने एक प्रोजेक्ट में इस कमजोरी को देखा और इसका शोषण करने का प्रयास किया।
और यह रहा, पूरा शोषण।
इस रेपो में (https://github.com/0x2458bughunt/CVE-2023-25157) आप डिटेक्टर का उपयोग करके पता लगा सकते हैं कि किन लक्ष्यों में तकनीक और कमजोरी है।
डिटेक्टर का उपयोग करने के बाद, आप उनके शोषण के लिए मेरे कोड का उपयोग कर सकते हैं।
पहले आपको इस कमांड से 'requests' इंस्टॉल करना चाहिए:
pip install requests
दूसरे, एक इनपुट टेक्स्ट फ़ाइल बनाएँ और उसमें लक्ष्य डालें (जैसे www.example.com या 1.1.1.1:8080)। ध्यान रखें, आपको प्रति पंक्ति एक लक्ष्य डालना चाहिए।
फिर, प्रोग्राम को इस प्रकार चलाएँ:
python3 main.py Input.txt
या
python3 main.py
Urls File: Input.txt
उपयोग करें और आनंद लें 😇😇😇😇
https://github.com/geoserver/geoserver/blob/main/README.md
https://www.acunetix.com/vulnerabilities/web/geoserver-sqli-cve-2023-25157/
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://medium.com/@knownsec404team/geoserver-sql-injection-vulnerability-analysis-cve-2023-25157-413c1f9818c3
https://github.com/0x2458bughunt/CVE-2023-25157
यदि आपका कोई प्रश्न या ऑर्डर है, तो मुझसे मेरे ईमेल के माध्यम से संपर्क करें: [email protected]