
これは、最新のGeoServer SQLインジェクションの脆弱性を発見するためのシンプルなPythonスクリプトです。ホスト上でスクリプトを使用して、感染したパスを確認できます。
注意: すべてのファイルを同じディレクトリに配置する必要があります。システム全体からファイルを使用したい場合は、以下の手順に従ってください:
#使用法: ./geoserver.sh /path/to/hosts/file/
ディレクトリが見つかった場合、「Directory Found」と返答し、その後に完全なURLが続きます。

それ以外の場合は、「Directory Not Found」という出力が表示されます。

次に、特定のキーワードをチェックして、そのURLが実際にGeoServerディレクトリを公開しているかどうかを確認します。このプロセスは、誤検知を避けるために追加されました。 見つかった場合、final_output.txtに「Keyword Found on https://website123.com/」という出力が表示されます。 キーワードが一致しない場合、「Keyword not Found on https://website123.com/」という出力が表示されます。
気に入っていただければ幸いです!これが私の初めてのGitHubプロジェクトです!もし応援していただけるなら、スターを付けていただき、私のSNSをフォローしてください! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/