
Geoserver SQL 인젝션 익스플로잇
올해 Geoserver에 대한 CVE-2023-25157 ID의 CVE가 게시되었습니다. 저는 프로젝트 중 하나에서 이 취약점을 발견하고 익스플로잇을 시도했습니다. 그리고 여기에 완전한 익스플로잇이 있습니다. 이 리포지토리(https://github.com/0x2458bughunt/CVE-2023-25157)에서 탐지기를 사용하여 어떤 대상이 해당 기술과 취약점을 가지고 있는지 확인할 수 있습니다. 탐지기를 사용한 후에는 제 코드를 사용하여 해당 대상을 익스플로잇할 수 있습니다.
먼저 다음 명령어로 "requests"를 설치해야 합니다:
pip install requests
둘째, 입력 텍스트 파일을 만들고 대상(예: www.example.com 또는 1.1.1.1:8080)을 입력합니다. 한 줄에 하나의 대상만 입력해야 합니다. 그런 다음 다음과 같이 프로그램을 실행합니다:
python3 main.py Input.txt
또는
python3 main.py
Urls File: Input.txt
사용하고 즐기세요 😇😇😇😇
https://github.com/geoserver/geoserver/blob/main/README.md
https://www.acunetix.com/vulnerabilities/web/geoserver-sqli-cve-2023-25157/
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://medium.com/@knownsec404team/geoserver-sql-injection-vulnerability-analysis-cve-2023-25157-413c1f9818c3
https://github.com/0x2458bughunt/CVE-2023-25157
질문이나 주문이 있으시면 이메일([email protected])로 연락해 주세요.