Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-25157 — CVE-2023-25157 - GeoServer SQL 인젝션 - PoC | Kitploit
도구/GitHubGitHub/win3zz/cve-2023-25157
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubwin3zz/cve-2023-25157

CVE-2023-25157

CVE-2023-25157 - GeoServer SQL 인젝션 - PoC

저장소 보기
170353년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-25157 - GeoServer SQL 인젝션 - PoC

  • CVE: CVE-2023-25157
  • 날짜: 06/06/2023
  • 공급업체/소프트웨어: GeoServer
  • 심각도: 9.8/10 - Alt text

이 스크립트는 GeoServer에서 발생하는 OGC Filter SQL 인젝션 취약점에 대한 개념 증명(PoC)입니다. GeoServer는 지리공간 데이터 공유를 위한 인기 있는 오픈소스 소프트웨어 서버입니다. 대상 URL에 요청을 보내고 CQL_FILTER 매개변수에 악성 페이로드를 주입하여 잠재적인 취약점을 악용합니다. 실험 목적으로 스크립트는 SELECT version() SQL 문을 페이로드로 사용합니다.

사용법

이 스크립트를 사용하려면 명령줄 매개변수로 대상 URL을 제공하십시오. 예를 들어:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-25157.py <URL>

<URL>을 대상 서버의 실제 URL로 바꾸십시오.

2023-06-06_20-37

Google Dork

inurl:"/geoserver/ows?service=wfs"

googledork

참고 자료

  1. 보안 권고: https://github.com/geoserver/geoserver/security/advisories/GHSA-7g5f-wrx8-5ccf
  2. 커밋: https://github.com/geoserver/geoserver/commit/145a8af798590288d270b240235e89c8f0b62e1d
  3. 트윗: https://twitter.com/parzel2/status/1665726454489915395

법적 고지

이 저장소에 제공된 PoC 스크립트는 교육 및 연구 목적으로만 제공됩니다. 취약점의 존재를 입증하고 잠재적인 보안 위험을 이해하는 데 도움을 주기 위해 설계되었습니다.

이 스크립트를 무단 활동(무단 액세스, 무단 테스트 등을 포함하되 이에 국한되지 않음) 또는 기타 형태의 오용에 사용하는 것은 엄격히 금지됩니다.

이 저장소의 저자와 기여자는 이 스크립트의 사용으로 인해 발생하는 모든 오용이나 손해에 대해 책임을 지지 않으며, 책임이 없습니다. 이 스크립트를 사용함으로써 귀하는 책임감 있게 사용하고 자신의 책임 하에 사용하는 데 동의합니다.

항상 적절한 승인과 허가를 받은 후에 보안 평가나 침투 테스트 활동을 수행하십시오. 모든 관련 법률, 규정 및 윤리 지침을 준수해야 합니다.

스크립트 작성자: Bipin Jitiya (@win3zz)

도구 다운로드