
CVE-2023-25157 - GeoServer SQL Injection - PoC
Questo script è una proof of concept per le vulnerabilità di SQL Injection nel filtro OGC di GeoServer, un popolare server software open-source per la condivisione di dati geospaziali. Invia richieste all'URL di destinazione e sfrutta potenziali vulnerabilità iniettando payload dannosi nel parametro CQL_FILTER. A scopo sperimentale, lo script utilizza l'istruzione SQL SELECT version() come payload.
Per utilizzare questo script, fornisci l'URL di destinazione come parametro da riga di comando. Ad esempio:
foo@bar:~$ python3 CVE-2023-25157.py <URL>
Sostituisci <URL> con l'URL effettivo del server di destinazione.

inurl:"/geoserver/ows?service=wfs"

Lo script PoC fornito in questo repository è destinato esclusivamente a scopi educativi e di ricerca. È progettato per dimostrare l'esistenza di una vulnerabilità e aiutare a comprendere i potenziali rischi per la sicurezza.
L'utilizzo di questo script per qualsiasi attività non autorizzata, inclusi ma non limitati a accesso non autorizzato, test non autorizzati o qualsiasi altra forma di uso improprio, è severamente vietato.
L'autore e i contributori di questo repository non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati dall'utilizzo di questo script. Utilizzando questo script, accetti di usarlo in modo responsabile e a tuo rischio.
Ottieni sempre la dovuta autorizzazione e i permessi prima di condurre qualsiasi valutazione della sicurezza o attività di penetration testing. Assicurati di rispettare tutte le leggi, le normative e le linee guida etiche applicabili.
Autore dello script: Bipin Jitiya (@win3zz)