Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Geoserver-CVE-2023-25157 — Geoserver SQLインジェクションエクスプロイト | Kitploit
ツール/GitHubGitHub/dr-cable-tv/geoserver-cve-2023-25157
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdr-cable-tv/geoserver-cve-2023-25157

Geoserver-CVE-2023-25157

Geoserver SQLインジェクションエクスプロイト

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Geoserver SQLインジェクションエクスプロイト

今年、Geoserver向けにCVE-2023-25157というIDのCVEが公開されました。
私は自身のプロジェクトでこの脆弱性を発見し、それを悪用しようと試みました。
そしてここに、完全なエクスプロイトがあります。
このリポジトリ(https://github.com/0x2458bughunt/CVE-2023-25157)では、検出器を使用して、どのターゲットがその技術と脆弱性を持っているかを調べることができます。
検出器を使用した後、私のコードを使用してそれらを悪用できます。

実行方法:

最初に以下のコマンドで「requests」をインストールする必要があります:
pip install requests
次に、入力テキストファイルを作成し、ターゲットを挿入します(例:www.example.com や 1.1.1.1:8080)。1行に1つのターゲットを挿入する必要があることに注意してください。
その後、次のようにプログラムを実行します:
python3 main.py Input.txt
または

root@kitploit:~
python3 main.py
Urls File: Input.txt

使って楽しんでください 😇😇😇😇

参考文献

https://github.com/geoserver/geoserver/blob/main/README.md
https://www.acunetix.com/vulnerabilities/web/geoserver-sqli-cve-2023-25157/
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://medium.com/@knownsec404team/geoserver-sql-injection-vulnerability-analysis-cve-2023-25157-413c1f9818c3
https://github.com/0x2458bughunt/CVE-2023-25157

連絡先

ご質問やご注文がある場合は、メール([email protected])までご連絡ください。

ツールをダウンロード