
호스트 목록을 스캔하여 CVE-2023-25157 SQL 인젝션에 취약한 GeoServer 엔드포인트를 탐지하고, 키워드 검사를 통해 노출된 경로를 확인한 후, 확인된 대상(target)을 출력 파일에 기록합니다.
이것은 최신 GeoServer SQL Injection 취약점을 찾는 간단한 Python 스크립트입니다. 호스트에서 스크립트를 사용하여 감염된 경로를 확인할 수 있습니다.
참고: 모든 파일을 같은 디렉터리에 두어야 합니다. 시스템 어디에서나 파일을 사용하려면 다음 단계를 따르세요:
#사용법: ./geoserver.sh /path/to/hosts/file/
디렉토리를 찾으면 "디렉토리 발견"과 함께 전체 URL을 응답합니다.

그렇지 않으면 "디렉토리 없음"을 출력합니다.

그런 다음 특정 키워드를 확인하여 URL에 실제로 GeoServer 디렉토리가 열려 있는지 검증합니다. 이 과정은 오탐지를 방지하기 위해 추가되었습니다. 발견되면 final_output.txt에 "키워드 발견됨: https://website123.com/"와 같이 출력합니다. 키워드가 일치하지 않으면 다음과 같이 출력합니다: "키워드 없음: https://website123.com/"
이것이 마음에 들길 바랍니다! 이것은 저의 첫 번째 Github 프로젝트입니다! 이 프로젝트에 관심을 보여주시려면 별표를 눌러주시고 제 소셜을 팔로우해주세요! 트위터: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/