
Python 스크립트로, 호스트를 스캔하여 노출된 경로를 찾고 키워드 확인을 통해 GeoServer SQL 인젝션 취약점(CVE-2023-25157)을 탐지합니다.
이것은 최신 GeoServer SQL Injection 취약점을 찾는 간단한 Python 스크립트입니다. 호스트에서 스크립트를 사용하여 감염된 경로를 확인할 수 있습니다.
참고: 모든 파일을 같은 디렉터리에 두어야 합니다. 시스템 어디에서나 파일을 사용하려면 다음 단계를 따르세요:
#사용법: ./geoserver.sh /path/to/hosts/file/
디렉토리를 찾으면 "디렉토리 발견"과 함께 전체 URL을 응답합니다.

그렇지 않으면 "디렉토리 없음"을 출력합니다.

그런 다음 특정 키워드를 확인하여 URL에 실제로 GeoServer 디렉토리가 열려 있는지 검증합니다. 이 과정은 오탐지를 방지하기 위해 추가되었습니다. 발견되면 final_output.txt에 "키워드 발견됨: https://website123.com/"와 같이 출력합니다. 키워드가 일치하지 않으면 다음과 같이 출력합니다: "키워드 없음: https://website123.com/"
이것이 마음에 들길 바랍니다! 이것은 저의 첫 번째 Github 프로젝트입니다! 이 프로젝트에 관심을 보여주시려면 별표를 눌러주시고 제 소셜을 팔로우해주세요! 트위터: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/