
Escaneia listas de hosts para endpoints GeoServer vulneráveis à injeção SQL CVE-2023-25157, verifica caminhos expostos com verificações de palavras-chave e registra alvos confirmados em um arquivo de saída.
Este é um script Python simples para encontrar a vulnerabilidade mais recente de injeção SQL no GeoServer. Pode usar os scripts em hosts para verificar caminhos infectados.
Nota: Deve ter todos os ficheiros no mesmo diretório. Caso pretenda usar os ficheiros a partir de qualquer lugar do seu sistema, siga estes passos:
#Uso: ./geoserver.sh /caminho/para/ficheiro/de/hosts/
Se encontrar o diretório, responderá com "Directory Found" seguido do URL completo.

Caso contrário, dará a saída "Directory Not Found"

Em seguida, verificará a palavra-chave específica para confirmar se o URL realmente tem o diretório GeoServer aberto ou não. Este processo foi adicionado para evitar falsos positivos. Se encontrada, dará a saída em final_output.txt como "Keyword Found on https://website123.com/" Se a palavra-chave não corresponder, dará a saída: "Keyword not Found on https://website123.com/"
Espero que goste! Este é o meu primeiro projeto no GitHub! Se quiser mostrar apoio a este projeto, deixe uma estrela e siga as minhas redes sociais! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/