Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-58360 — CVE-2025-58360用のPythonエクスプロイトクラス。GeoServerのGetMap関数におけるXXE脆弱性により、任意のファイル読み取りを可能にします。自動化されたエクスプロイトとデータの外部流出を備えています。 | Kitploit
ツール/GitHubGitHub/thomas-osgood/cve-2025-58360
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集学習と教育ラボと実践
GitHubthomas-osgood/cve-2025-58360

cve-2025-58360

CVE-2025-58360用のPythonエクスプロイトクラス。GeoServerのGetMap関数におけるXXE脆弱性により、任意のファイル読み取りを可能にします。自動化されたエクスプロイトとデータの外部流出を備えています。

リポジトリを見る
127ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GeoServer: CVE-2025-58360

免責事項

このリポジトリに含まれるコードおよび情報は、教育および研究目的のみで提供されています。リポジトリの管理者は、あなたがこのコードや情報を用いて行う一切の行為について責任を負いません。あなたの行動はあなた自身の責任です。法律および倫理に従って適切に使用してください。

Python3 クラス

exploit/exploiter.py ファイル内の Python3 クラス(GeoDumper)は、XXE 脆弱性の悪用を自動化し、漏洩した情報をローカルファイルに保存します。

例:

root@kitploit:~
import exploit.exploiter as exploiter

target_ip = "localhost"
secure = False

geoserver_path = "geoserver"

dumper = exploiter.GeoDumper(target_ip=target_ip, geoserver_path=geoserver_path, is_secure=secure)
(data, filename) = dumper.dump_file(target_file)
print(f"[+] data saved to \"{filename}\"")
print(f"[+] Data:\n{data.decode("utf-8")}")

脆弱性リファレンス

本脆弱性は、GetMap 関数への XML 入力が適切にサニタイズされていないことを悪用し、攻撃者による任意のファイル読み取りを可能にします。

脆弱性の詳細な説明や分析は、以下のリンクを参照してください。

  • Official Geoserver GitHub Security Item
  • CVE Record
  • CISA Release
  • TryHackMe Room, GeoServer: CVE-2025-58360
  • 注記:私は本脆弱性を発見したわけでも、それに関する調査を行ったわけでもありません。このコードとリポジトリは、TryHackMe の関連ルームに取り組む過程で作成したものです。

    ツールをダウンロード