Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/dr-cable-tv/geoserver-cve-2023-25157
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubdr-cable-tv/geoserver-cve-2023-25157

Geoserver-CVE-2023-25157

Exploração e detector baseados em Python para a vulnerabilidade de injeção SQL no GeoServer CVE-2023-25157, permitindo varredura e exploração automatizada de alvos.

Ver Repositório
25há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de SQL Injection no Geoserver

Neste ano, foi publicado um CVE para o Geoserver com o ID CVE-2023-25157.
Vi esta vulnerabilidade em um dos meus projetos e tentei explorá-la.
E aqui está, o exploit completo.
Neste repositório (https://github.com/0x2458bughunt/CVE-2023-25157) você pode usar o detector para descobrir quais alvos possuem a tecnologia e a vulnerabilidade. Após usar o detector, você pode usar meu código para explorar esses alvos.

Como Executar:

Você deve instalar o "requests" com este comando primeiro:
pip install requests
Em segundo lugar, crie um arquivo de texto de entrada e insira os alvos nele (como www.example.com ou 1.1.1.1:8080). Esteja ciente, você deve inserir um alvo por linha.
Então, execute o programa assim:
python3 main.py Input.txt
ou

python3 main.py
Urls File: Input.txt

Use e Aproveite 😇😇😇😇

Referências

https://github.com/geoserver/geoserver/blob/main/README.md
https://www.acunetix.com/vulnerabilities/web/geoserver-sqli-cve-2023-25157/
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://medium.com/@knownsec404team/geoserver-sql-injection-vulnerability-analysis-cve-2023-25157-413c1f9818c3
https://github.com/0x2458bughunt/CVE-2023-25157

Contate-me

Se você tiver alguma pergunta ou pedido, entre em contato comigo pelo meu e-mail: [email protected]

Baixar ferramenta