Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-58360 | Kitploit
Strumenti/GitHubGitHub/thomas-osgood/cve-2025-58360
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniApprendimento e FormazioneLab e Pratica
GitHubthomas-osgood/cve-2025-58360

cve-2025-58360

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GeoServer: CVE-2025-58360

Dichiarazione di non responsabilità

Il codice e le informazioni contenuti in questo repository sono esclusivamente a scopo educativo e di ricerca. Il proprietario del repository non si assume alcuna responsabilità per qualsiasi cosa tu faccia con il codice e/o le informazioni presenti in questo repository. Le tue azioni sono di tua esclusiva responsabilità. Ti preghiamo di usarlo in modo legale e responsabile.

Classe Python3

La classe Python3 nel file exploit/exploiter.py (GeoDumper) automatizza lo sfruttamento della vulnerabilità XXE e salva le informazioni esfiltrate in un file locale.

esempio:

root@kitploit:~
import exploit.exploiter as exploiter

target_ip = "localhost"
secure = False

geoserver_path = "geoserver"

dumper = exploiter.GeoDumper(target_ip=target_ip, geoserver_path=geoserver_path, is_secure=secure)
(data, filename) = dumper.dump_file(target_file)
print(f"[+] data saved to \"{filename}\"")
print(f"[+] Data:\n{data.decode("utf-8")}")

Riferimenti alla vulnerabilità

La vulnerabilità in questione sfrutta un input XML non adeguatamente sanificato nella funzione GetMap, consentendo a un attaccante di leggere file arbitrari.

Ulteriori informazioni e spiegazioni/analisi più approfondite della vulnerabilità sono disponibili nei link seguenti.

  • Avviso di sicurezza ufficiale di GeoServer su GitHub
  • Scheda CVE
  • Comunicato CISA
  • TryHackMe Room, GeoServer: CVE-2025-58360

nota: non ho scoperto la vulnerabilità né ho svolto alcuna ricerca in merito. Questo codice e repository sono stati creati mentre completavo la room associata su TryHackMe.

Scarica lo strumento