Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-25157-GeoServer-SQLi-Lab | Kitploit
ツール/GitHubGitHub/giangdurian/cve-2023-25157-geoserver-sqli-lab
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト学習と教育データベースセキュリティラボと実践
GitHubgiangdurian/cve-2023-25157-geoserver-sqli-lab

CVE-2023-25157-GeoServer-SQLi-Lab

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1ヶ月前未レビュー

GeoServer & GeoTools SQL Injection (CVE-2023-25157 & CVE-2023-25158) — 脆弱性ラボ & PoCレポート

GeoServer (CVE-2023-25157) とライブラリ GeoTools (CVE-2023-25158) における SQLインジェクション(エラーベース) 脆弱性の実践環境(Vulnerable Lab)と詳細な攻撃分析レポートです。


詳細分析・攻撃レポート

各層を図解したPoC画像付きの完全な分析ドキュメントは、公式レポートをご覧ください:

👉 詳細な攻撃レポートを見る(REPORT.md)

(レポート内容:CQLパーサー&SQLトランスレーター層におけるエラーの発生原理、OGC XMLフィルター形式の解説、4つの攻撃ベクターの詳細分析、ペイロード、データベース上で実際に実行されるSQLクエリ、および修正の推奨事項)。


脆弱性情報(クイックサマリー)

属性詳細
CVE IDCVE-2023-25157 (GeoServer) & CVE-2023-25158 (GeoTools)
脆弱性の種類Error-based SQL Injection
深刻度Critical — CVSS v3.1: 9.8
影響を受ける製品GeoServer < 2.23.1, < 2.22.3, < 2.21.4 / GeoTools < 29.2, < 28.4, < 27.5
攻撃プロトコルOGC Web Feature Service (WFS) v1.0.0 / v2.0.0
認証要件不要(WFSサービスで AccessConstraints: NONE が設定されている場合)

分析対象の攻撃ベクター

このラボでは、4つの実攻撃ベクターを検証し、REPORT.md で詳細に分析しています:

  1. ベクター1(strStartsWith): CQL_FILTER 内の文字列プレフィックス検査関数を介した攻撃(HTTP GET)。
  2. ベクター2(strEndsWith): CQL_FILTER 内の文字列サフィックス検査関数を介した攻撃(HTTP GET)。
  3. ベクター3(PropertyIsLike): OGC XMLフィルター標準のフィルタータグを介してエスケープ文字 escape を操作する攻撃(HTTP POST)— すべてのデフォルト設定で機能する最も危険なベクター。
  4. ベクター4(FeatureId): preparedStatements = false の場合に、String型プライマリキーによるフィルターパラメーターを介した攻撃。

ラボ起動ガイド(Docker)

要件

  • システムにDockerとDocker Composeがインストールされていること。

1. 環境の起動

プロジェクトのルートディレクトリでターミナルを開き、次のコマンドを実行します:

root@kitploit:~
docker compose up -d

システムは次の2つのコンテナを起動します:

  • PostGIS / PostgreSQLデータベース(example テーブルと example_str テーブルを持つ vulhub データベースが含まれています)。
  • GeoServer 2.22.1(DataStore接続が事前設定され、対象のFeature Typeが公開済み)。

2. ステータスの確認

GeoServerのログを確認して、サービスが完全に起動したことを確認します:

root@kitploit:~
docker compose logs -f geoserver

CONFIGURATION COMPLETE というメッセージが表示されたら、以下のURLからGeoServerにアクセスできます:

  • Web UIのURL: http://localhost:8080/geoserver/web/
  • デフォルトの管理者アカウント: admin / geoserver

3. テスト後の環境のクリーンアップ

コンテナを停止してリソースを解放するには:

root@kitploit:~
# Tắt lab (giữ lại dữ liệu database)
docker compose down

# Tắt lab và xóa sạch toàn bộ dữ liệu volume
docker compose down -v

リポジトリ構成

root@kitploit:~
├── REPORT.md               # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── docker-compose.yml      # Cấu hình khởi tạo môi trường lab GeoServer + PostgreSQL
├── init.sql                # Script khởi tạo database và dữ liệu mẫu cho lab
├── startup.sh              # Script cấu hình tự động GeoServer khi khởi chạy container
└── img/                    # Thư mục chứa hình ảnh minh chứng PoC
ツールをダウンロード