Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-25157 — स्थानीय GeoServer/PostGIS लैब जो OGC Filter SQL injection (CVE-2023-25157/25158) को असुरक्षित, पैच किए गए, और शमित A/B परीक्षण मोड के साथ पुनरुत्पादित करती है। | Kitploit
उपकरण/GitHubGitHub/ivanesk315/cve-2023-25157
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHubivanesk315/cve-2023-25157

CVE-2023-25157

स्थानीय GeoServer/PostGIS लैब जो OGC Filter SQL injection (CVE-2023-25157/25158) को असुरक्षित, पैच किए गए, और शमित A/B परीक्षण मोड के साथ पुनरुत्पादित करती है।

17घं 3मि पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Lab CVE-2023-25157 और CVE-2023-25158

यह लैब स्थानीय वातावरण में OGC Filter SQL injection का अध्ययन करने के लिए GeoServer/PostGIS का उपयोग करता है, जिसमें operator/setup mode और attacker mode स्पष्ट रूप से अलग किए गए हैं।

  • CVE-2023-25157: GeoServer product की सतह, WFS/WMS request JDBC filter encoding में प्रवेश करती है।
  • CVE-2023-25158: मूल कारण GeoTools JDBC library में है, जिसे GeoServer embed करता है ताकि OGC filter को SQL में बदला जा सके।

GeoServer 2.22.0 में vulnerable GeoTools embed है। GeoServer 2.22.2 में patched GeoTools embed है। लैब समान schema/request रखता है ताकि version, mitigation और privilege boundary का A/B test किया जा सके।

आर्किटेक्चर

ModeSurfaceउद्देश्य
Setup/operator RESTcve-operator internal containerREST setup, validation और backend log review
Single gateway127.0.0.1:8889UI operator और सभी OWS route के लिए एक ही port
Operator Web UI127.0.0.1:8889/geoserver/web/ऑपरेटर के लिए GeoServer UI; Basic Auth proxy के साथ
Attacker vulnerable127.0.0.1:8889/vuln/geoserver/owsWFS/OWS vulnerable, DB error response में दिखता है
Attacker patched127.0.0.1:8889/patched/geoserver/owsGeoServer 2.22.2 / GeoTools 28.2
Attacker realistic127.0.0.1:8889/realistic/geoserver/owsWFS/OWS vulnerable लेकिन gateway error detail strip करता है
Mitigation function127.0.0.1:8889/mit-functions/geoserver/owsGeoServer 2.22.0, encode functions=false
Mitigation FeatureId127.0.0.1:8889/mit-featureid/geoserver/owsGeoServer 2.22.0, preparedStatements=true

PostgreSQL/PostGIS host पर port publish नहीं करता। GeoServer सीधे port 8080 host पर publish नहीं करता; host केवल 127.0.0.1:8889 पर cve-gateway देखता है। Container cve-attacker केवल attacker-net में है; इसका PostgreSQL या GeoServer internal service तक कोई route नहीं है। REST setup geoserver-net पर internal container cve-operator के माध्यम से जाता है।

Web UI operator

ब्राउज़र में खोलें:

root@kitploit:~
http://127.0.0.1:8889/geoserver/web/

2-स्तरीय लॉगिन:

  1. Proxy operator Basic Auth: operator / operator_lab
  2. GeoServer UI: admin / geoserver

सब कुछ एक ही gateway 8889 से होकर जाता है, कई port याद रखने की आवश्यकता नहीं। Burp default proxy 127.0.0.1:8080 रख सकता है।

लैब चलाएँ

root@kitploit:~
.\lab.ps1 reset all
.\lab.ps1 validate
powershell -ExecutionPolicy Bypass -File .\verify-lab.ps1
powershell -ExecutionPolicy Bypass -File .\negative-controls.ps1
powershell -ExecutionPolicy Bypass -File .\attack-chain.ps1

प्रबंधन कमांड:

root@kitploit:~
.\lab.ps1 start vulnerable
.\lab.ps1 start patched
.\lab.ps1 start mitigated
.\lab.ps1 start worstcase
.\lab.ps1 reset all
.\lab.ps1 stop
.\lab.ps1 status

Data और role

Seed tables:

  • cities: integer primary key, name text column, strStartsWith/strEndsWith के लिए उपयोग होता है।
  • sensors_text: text primary key, FeatureId injection के लिए उपयोग होता है।
  • sensors_int: integer primary key, FeatureId के लिए negative control।
  • events: JSONB research layer।
  • internal_assets: publish नहीं होता, प्रत्येक reset के बाद नया LAB-CANARY-<UUID> रखता है।
  • local_points: shapefile non-JDBC negative control।

Role:

  • geoserver_readonly: CONNECT, USAGE schema, केवल publish tables पर SELECT।
  • geoserver_impact: internal_assets पर अतिरिक्त SELECT ताकि app DB user की अत्यधिक अनुमतियाँ दर्शाई जा सकें।
  • geoserver_worstcase: अलग profile, pg_read_server_files के साथ fake canary file /lab/flag.txt पढ़ सकता है।

Attack-chain flow

attack-chain.ps1 निम्न कार्य करता है:

  1. WFS GetCapabilities recon।
  2. DescribeFeatureType schema enum।
  3. Baseline और negative requests।
  4. Realistic proxy पर Boolean TRUE/FALSE oracle।
  5. Vulnerable, patched और encode functions=false के साथ CVE-2023-25157 की पुष्टि।
  6. Vulnerable, patched और preparedStatements=true के साथ CVE-2023-25158 की पुष्टि।
  7. Negative controls: integer PK और non-JDBC shapefile।
  8. Impact branch के माध्यम से DB user leak और hidden table discover।
  9. सिद्ध करना कि least-privilege internal_assets को रोकता है, impact branch canary leak करता है, patched/realistic canary disclose नहीं करते।

Evidence evidence/attack-chain-* में सहेजा जाता है। वर्तमान folder केवल नवीनतम pass evidence रखता है ताकि भ्रम से बचा जा सके।

Worst-case profile

यह profile मुख्य परिदृश्य में शामिल नहीं है:

root@kitploit:~
.\lab.ps1 start worstcase
powershell -ExecutionPolicy Bypass -File .\worstcase-demo.ps1

यह केवल fake canary file /lab/flag.txt पढ़ता है, /etc/passwd नहीं पढ़ता, hash dump नहीं करता, password crack नहीं करता।

आधिकारिक स्रोत

  • GeoServer advisory: https://github.com/geoserver/geoserver/security/advisories/GHSA-7g5f-wrx8-5ccf
  • GeoTools advisory: https://github.com/geotools/geotools/security/advisories/GHSA-99c3-qc2q-p94m
  • GeoServer statement: https://geoserver.org/vulnerability/2023/02/20/ogc-filter-injection.html
  • NVD CVE-2023-25157: https://nvd.nist.gov/vuln/detail/CVE-2023-25157
  • NVD CVE-2023-25158: https://nvd.nist.gov/vuln/detail/CVE-2023-25158
टूल डाउनलोड करें