Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-25157 — CVE-2023-25157 - GeoServer SQL Injection - PoC | Kitploit
Strumenti/GitHubGitHub/win3zz/cve-2023-25157
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubwin3zz/cve-2023-25157

CVE-2023-25157

CVE-2023-25157 - GeoServer SQL Injection - PoC

Vedi Repository
170353 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-25157 - GeoServer SQL Injection - PoC

  • CVE: CVE-2023-25157
  • Data: 06/06/2023
  • Vendor/Software: GeoServer
  • Severità: 9.8/10 - Alt text

Questo script è una proof of concept per le vulnerabilità di SQL Injection nel filtro OGC di GeoServer, un popolare server software open-source per la condivisione di dati geospaziali. Invia richieste all'URL di destinazione e sfrutta potenziali vulnerabilità iniettando payload dannosi nel parametro CQL_FILTER. A scopo sperimentale, lo script utilizza l'istruzione SQL SELECT version() come payload.

Utilizzo

Per utilizzare questo script, fornisci l'URL di destinazione come parametro da riga di comando. Ad esempio:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-25157.py <URL>

Sostituisci <URL> con l'URL effettivo del server di destinazione.

2023-06-06_20-37

Google Dork

inurl:"/geoserver/ows?service=wfs"

googledork

Riferimenti

  1. Advisory di sicurezza: https://github.com/geoserver/geoserver/security/advisories/GHSA-7g5f-wrx8-5ccf
  2. Commit: https://github.com/geoserver/geoserver/commit/145a8af798590288d270b240235e89c8f0b62e1d
  3. Tweet: https://twitter.com/parzel2/status/1665726454489915395

Disclaimer legale

Lo script PoC fornito in questo repository è destinato esclusivamente a scopi educativi e di ricerca. È progettato per dimostrare l'esistenza di una vulnerabilità e aiutare a comprendere i potenziali rischi per la sicurezza.

L'utilizzo di questo script per qualsiasi attività non autorizzata, inclusi ma non limitati a accesso non autorizzato, test non autorizzati o qualsiasi altra forma di uso improprio, è severamente vietato.

L'autore e i contributori di questo repository non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati dall'utilizzo di questo script. Utilizzando questo script, accetti di usarlo in modo responsabile e a tuo rischio.

Ottieni sempre la dovuta autorizzazione e i permessi prima di condurre qualsiasi valutazione della sicurezza o attività di penetration testing. Assicurati di rispettare tutte le leggi, le normative e le linee guida etiche applicabili.

Autore dello script: Bipin Jitiya (@win3zz)

Scarica lo strumento