Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-58360 — Classe di exploit Python per CVE-2025-58360, una vulnerabilità XXE nella funzione GetMap di GeoServer che consente la lettura arbitraria di file. Include sfruttamento automatizzato ed esfiltrazione dei dati. | Kitploit
Strumenti/GitHubGitHub/thomas-osgood/cve-2025-58360
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniApprendimento e FormazioneLab e Pratica
GitHubthomas-osgood/cve-2025-58360

cve-2025-58360

Classe di exploit Python per CVE-2025-58360, una vulnerabilità XXE nella funzione GetMap di GeoServer che consente la lettura arbitraria di file. Include sfruttamento automatizzato ed esfiltrazione dei dati.

Vedi Repository
1118 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GeoServer: CVE-2025-58360

Dichiarazione di non responsabilità

Il codice e le informazioni contenuti in questo repository sono esclusivamente a scopo educativo e di ricerca. Il proprietario del repository non si assume alcuna responsabilità per qualsiasi cosa tu faccia con il codice e/o le informazioni presenti in questo repository. Le tue azioni sono di tua esclusiva responsabilità. Ti preghiamo di usarlo in modo legale e responsabile.

Classe Python3

La classe Python3 nel file exploit/exploiter.py (GeoDumper) automatizza lo sfruttamento della vulnerabilità XXE e salva le informazioni esfiltrate in un file locale.

esempio:

import exploit.exploiter as exploiter

target_ip = "localhost"
secure = False

geoserver_path = "geoserver"

dumper = exploiter.GeoDumper(target_ip=target_ip, geoserver_path=geoserver_path, is_secure=secure)
(data, filename) = dumper.dump_file(target_file)
print(f"[+] data saved to \"{filename}\"")
print(f"[+] Data:\n{data.decode("utf-8")}")

Riferimenti alla vulnerabilità

La vulnerabilità in questione sfrutta un input XML non adeguatamente sanificato nella funzione GetMap, consentendo a un attaccante di leggere file arbitrari.

Ulteriori informazioni e spiegazioni/analisi più approfondite della vulnerabilità sono disponibili nei link seguenti.

  • Avviso di sicurezza ufficiale di GeoServer su GitHub
  • Scheda CVE
  • Comunicato CISA
  • TryHackMe Room, GeoServer: CVE-2025-58360

nota: non ho scoperto la vulnerabilità né ho svolto alcuna ricerca in merito. Questo codice e repository sono stati creati mentre completavo la room associata su TryHackMe.

Scarica lo strumento