Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-25157 — Escaneia listas de hosts para endpoints GeoServer vulneráveis à injeção SQL CVE-2023-25157, verifica caminhos expostos com verificações de palavras-chave e registra alvos confirmados em um arquivo de saída. | Kitploit
Ferramentas/GitHubGitHub/0x2458bughunt/cve-2023-25157
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de Informações
GitHub0x2458bughunt/cve-2023-25157

CVE-2023-25157

Escaneia listas de hosts para endpoints GeoServer vulneráveis à injeção SQL CVE-2023-25157, verifica caminhos expostos com verificações de palavras-chave e registra alvos confirmados em um arquivo de saída.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
10112há 3 anosAinda não revisado

CVE-2023-25157

Este é um script Python simples para encontrar a vulnerabilidade mais recente de injeção SQL no GeoServer. Pode usar os scripts em hosts para verificar caminhos infectados.

Instalação:

  1. git clone https://github.com/0x2458bughunt/CVE-2023-25157/
  2. cd CVE-2023-25157
  3. chmod +x geoserver.sh

Nota: Deve ter todos os ficheiros no mesmo diretório. Caso pretenda usar os ficheiros a partir de qualquer lugar do seu sistema, siga estes passos:

  1. Abra geoserver.sh e altere GeoServerPath-Finder.py para o seu caminho completo. (Ex: /root/CVE-2023-25157/GeoServerPath-Finder.py)
  2. Faça o mesmo com GeoServer_Keyword-Checker.py.
  3. Copie geoserver.sh para /usr/bin. Agora pode aceder a partir de qualquer lugar no seu sistema! :D

#Uso: ./geoserver.sh /caminho/para/ficheiro/de/hosts/

Se encontrar o diretório, responderá com "Directory Found" seguido do URL completo. image

Caso contrário, dará a saída "Directory Not Found" image

Em seguida, verificará a palavra-chave específica para confirmar se o URL realmente tem o diretório GeoServer aberto ou não. Este processo foi adicionado para evitar falsos positivos. Se encontrada, dará a saída em final_output.txt como "Keyword Found on https://website123.com/" Se a palavra-chave não corresponder, dará a saída: "Keyword not Found on https://website123.com/"

Espero que goste! Este é o meu primeiro projeto no GitHub! Se quiser mostrar apoio a este projeto, deixe uma estrela e siga as minhas redes sociais! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/

Baixar ferramenta