
Scansiona elenchi di host per individuare endpoint GeoServer vulnerabili all'iniezione SQL CVE-2023-25157, verifica i percorsi esposti tramite controlli di parole chiave e registra i target confermati in un file di output.
Questo è un semplice script Python per trovare l'ultima vulnerabilità di SQL Injection in GeoServer. Puoi usare gli script sugli host per verificare la presenza di percorsi infetti.
Nota: Devi avere tutti i file nella stessa directory, nel caso in cui tu voglia usare i file da qualsiasi punto del sistema, segui questi passaggi:
./geoserver.sh /percorso/del/file/host/
Se trova la directory, risponderà con "Directory Found" seguito dall'URL completo.

Altrimenti darà l'output "Directory Not Found"

Poi verificherà la parola chiave specifica per confermare che l'URL abbia effettivamente la directory GeoServer aperta o meno. Questo processo è stato aggiunto per evitare falsi positivi. Se trovata, darà l'output in final_output.txt come "Keyword Found on https://website123.com/" Se la parola chiave non corrisponde, darà l'output: "Keyword not Found on https://website123.com/"
Spero che ti piaccia! Questo è il mio primo progetto su Github! Se vuoi mostrare apprezzamento, lascia una stella e segui i miei social! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/