Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-25157 — Scansiona elenchi di host per individuare endpoint GeoServer vulnerabili all'iniezione SQL CVE-2023-25157, verifica i percorsi esposti tramite controlli di parole chiave e registra i target confermati in un file di output. | Kitploit
Strumenti/GitHubGitHub/0x2458bughunt/cve-2023-25157
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta Informazioni
GitHub0x2458bughunt/cve-2023-25157

CVE-2023-25157

Scansiona elenchi di host per individuare endpoint GeoServer vulnerabili all'iniezione SQL CVE-2023-25157, verifica i percorsi esposti tramite controlli di parole chiave e registra i target confermati in un file di output.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
101123 anni faNon ancora revisionato

CVE-2023-25157

Questo è un semplice script Python per trovare l'ultima vulnerabilità di SQL Injection in GeoServer. Puoi usare gli script sugli host per verificare la presenza di percorsi infetti.

Installazione:

  1. git clone https://github.com/0x2458bughunt/CVE-2023-25157/
  2. cd CVE-2023-25157
  3. chmod +x geoserver.sh

Nota: Devi avere tutti i file nella stessa directory, nel caso in cui tu voglia usare i file da qualsiasi punto del sistema, segui questi passaggi:

  1. Apri geoserver.sh e sostituisci GeoServerPath-Finder.py con il suo percorso completo. (Es. /root/CVE-2023-25157/GeoServerPath-Finder.py)
  2. Fai lo stesso con GeoServer_Keyword-Checker.py.
  3. Copia geoserver.sh in /usr/bin. Ora puoi accedervi da qualsiasi punto del sistema! :D

Utilizzo:

./geoserver.sh /percorso/del/file/host/

Se trova la directory, risponderà con "Directory Found" seguito dall'URL completo. image

Altrimenti darà l'output "Directory Not Found" image

Poi verificherà la parola chiave specifica per confermare che l'URL abbia effettivamente la directory GeoServer aperta o meno. Questo processo è stato aggiunto per evitare falsi positivi. Se trovata, darà l'output in final_output.txt come "Keyword Found on https://website123.com/" Se la parola chiave non corrisponde, darà l'output: "Keyword not Found on https://website123.com/"

Spero che ti piaccia! Questo è il mio primo progetto su Github! Se vuoi mostrare apprezzamento, lascia una stella e segui i miei social! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/

Scarica lo strumento