Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/giangdurian/cve-2023-25157-geoserver-sqli-lab
Vulnerability AnalysisWeb Application ExploitationPenetration TestingLearning & EducationDatabase SecurityLabs & Practice
GitHubgiangdurian/cve-2023-25157-geoserver-sqli-lab

CVE-2023-25157-GeoServer-SQLi-Lab

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1개월 전아직 검토되지 않음

GeoServer 및 GeoTools SQL Injection (CVE-2023-25157 & CVE-2023-25158) — 취약점 실습 환경 및 PoC 보고서

(Vulnerable Lab) 실습 환경 및 **GeoServer(CVE-2023-25157)**와 **GeoTools 라이브러리(CVE-2023-25158)**의 SQL Injection(Error-based) 취약점에 대한 상세 분석 및 익스플로잇 보고서.


상세 분석 및 익스플로잇 보고서

공식 보고서에서 각 계층을 보여주는 PoC 이미지와 함께 전체 분석 문서를 확인하세요:

👉 상세 익스플로잇 보고서 보기 (REPORT.md)

(보고서 내용: CQL 파서 및 SQL 변환기 계층의 오류 유발 원리, OGC XML Filter 형식 설명, 4가지 공격 벡터 상세 분석, 페이로드, 데이터베이스에서 실제 실행되는 SQL 쿼리 및 수정 권장 사항).


취약점 정보 (요약)

속성세부 정보
CVE IDCVE-2023-25157 (GeoServer) & CVE-2023-25158 (GeoTools)
취약점 유형Error-based SQL Injection
심각도Critical — CVSS v3.1: 9.8
영향받는 제품GeoServer < 2.23.1, < 2.22.3, < 2.21.4 / GeoTools < 29.2, < 28.4, < 27.5
악용 프로토콜OGC Web Feature Service (WFS) v1.0.0 / v2.0.0
인증 요구 사항필요 없음 (WFS 서비스가 AccessConstraints: NONE으로 설정된 경우)

분석된 공격 벡터

이 랩에서는 4가지 실제 공격 벡터를 검증하고 REPORT.md에서 상세히 분석했습니다:

  1. 벡터 1(strStartsWith): CQL_FILTER(HTTP GET)의 문자열 접두사 확인 함수를 통한 악용.
  2. 벡터 2(strEndsWith): CQL_FILTER(HTTP GET)의 문자열 접미사 확인 함수를 통한 악용.
  3. 벡터 3(PropertyIsLike): OGC XML Filter 표준 필터 태그에서 escape 이스케이프 문자를 조작하여 악용(HTTP POST) — 모든 기본 설정에서 동작하는 가장 위험한 벡터.
  4. 벡터 4(FeatureId): preparedStatements = false일 때 String 유형 기본 키 기준 필터 매개변수를 통한 악용.

랩 시작 가이드 (Docker)

요구 사항

  • 시스템에 Docker 및 Docker Compose가 설치되어 있어야 합니다.

1. 환경 실행

프로젝트 루트 디렉터리에서 터미널을 열고 다음 명령을 실행합니다:

root@kitploit:~
docker compose up -d

시스템이 2개의 컨테이너를 시작합니다:

  • PostGIS / PostgreSQL 데이터베이스(example 및 example_str 테이블이 포함된 vulhub 데이터베이스가 미리 준비되어 있음).
  • GeoServer 2.22.1(DataStore 연결이 미리 구성되어 있고 대상 Feature Type이 게시되어 있음).

2. 상태 확인

서비스가 완전히 시작되었는지 GeoServer 로그를 확인합니다:

root@kitploit:~
docker compose logs -f geoserver

CONFIGURATION COMPLETE 메시지가 나타나면 다음 주소로 GeoServer에 접근할 수 있습니다:

  • 웹 UI URL: http://localhost:8080/geoserver/web/
  • 기본 관리자 계정: admin / geoserver

3. 테스트 후 환경 정리

컨테이너를 중지하고 리소스를 해제하려면:

root@kitploit:~
# Tắt lab (giữ lại dữ liệu database)
docker compose down

# Tắt lab và xóa sạch toàn bộ dữ liệu volume
docker compose down -v

리포지토리 구조

root@kitploit:~
├── REPORT.md               # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── docker-compose.yml      # Cấu hình khởi tạo môi trường lab GeoServer + PostgreSQL
├── init.sql                # Script khởi tạo database và dữ liệu mẫu cho lab
├── startup.sh              # Script cấu hình tự động GeoServer khi khởi chạy container
└── img/                    # Thư mục chứa hình ảnh minh chứng PoC
도구 다운로드