Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-25157-GeoServer-SQLi-Lab — Laboratório vulnerável baseado em Docker e relatório detalhado de PoC para injeção SQL CVE-2023-25157/25158 no GeoServer & GeoTools, com 4 vetores de ataque verificados e análise. | Kitploit
Ferramentas/GitHubGitHub/giangdurian/cve-2023-25157-geoserver-sqli-lab
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de DadosLabs e Prática
GitHubgiangdurian/cve-2023-25157-geoserver-sqli-lab

CVE-2023-25157-GeoServer-SQLi-Lab

Laboratório vulnerável baseado em Docker e relatório detalhado de PoC para injeção SQL CVE-2023-25157/25158 no GeoServer & GeoTools, com 4 vetores de ataque verificados e análise.

Ver Repositório
8há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GeoServer & GeoTools SQL Injection (CVE-2023-25157 & CVE-2023-25158) — Vulnerability Lab & PoC Report

Ambiente de prática (Laboratório Vulnerável) e Relatório detalhado de análise de exploração da vulnerabilidade Injeção SQL (baseada em erro) no GeoServer (CVE-2023-25157) e na biblioteca GeoTools (CVE-2023-25158).


Relatório Detalhado de Análise e Exploração

Consulte o documento de análise completo com imagens de PoC ilustrando cada camada no relatório oficial:

👉 Ver Relatório Detalhado de Exploração (REPORT.md)

(O relatório inclui: Princípio do erro na camada CQL Parser e SQL Translator, explicação do formato do filtro OGC XML, análise detalhada de 4 vetores de ataque, payloads, consultas SQL reais no banco de dados e recomendações de correção).


Informações da Vulnerabilidade (Resumo Rápido)

PropriedadeDetalhe
ID CVECVE-2023-25157 (GeoServer) & CVE-2023-25158 (GeoTools)
Tipo de vulnerabilidadeInjeção SQL baseada em erro
SeveridadeCrítica — CVSS v3.1: 9.8
Produtos afetadosGeoServer < 2.23.1, < 2.22.3, < 2.21.4 / GeoTools < 29.2, < 28.4, < 27.5
Protocolo de exploraçãoOGC Web Feature Service (WFS) v1.0.0 / v2.0.0
Autenticação necessáriaNão necessária (quando o serviço WFS está configurado com AccessConstraints: NONE)

Vetores de Exploração Analisados

Neste laboratório, 4 vetores de ataque reais foram verificados e analisados detalhadamente em REPORT.md:

  1. Vetor 1 (strStartsWith): Exploração através da função de verificação de prefixo de string no CQL_FILTER (HTTP GET).
  2. Vetor 2 (strEndsWith): Exploração através da função de verificação de sufixo de string no CQL_FILTER (HTTP GET).
  3. Vetor 3 (PropertyIsLike): Exploração através da tag de filtro padrão OGC XML Filter manipulando o caractere de escape escape (HTTP POST) — Vetor mais perigoso que funciona em todas as configurações padrão.
  4. Vetor 4 (FeatureId): Exploração através do parâmetro de filtro por chave primária do tipo String quando preparedStatements = false.

Guia de Inicialização do Laboratório (Docker)

Requisitos

  • Docker e Docker Compose instalados no sistema.

1. Iniciar o ambiente

No diretório raiz do projeto, abra o Terminal e execute o comando:

docker compose up -d

O sistema iniciará 2 contêineres:

  • Banco de dados PostGIS / PostgreSQL (já contém o banco de dados vulhub com as tabelas example e example_str).
  • GeoServer 2.22.1 (já configurado com conexão DataStore e publicado os Feature Types alvo).

2. Verificar status

Verifique o log do GeoServer para garantir que o serviço foi iniciado completamente:

docker compose logs -f geoserver

Quando aparecer a mensagem CONFIGURATION COMPLETE, é possível acessar o GeoServer em:

  • URL da Interface Web: http://localhost:8080/geoserver/web/
  • Credenciais de administrador padrão: admin / geoserver

3. Limpar o ambiente após o teste

Para desligar os contêineres e liberar recursos:

# Tắt lab (giữ lại dữ liệu database)
docker compose down

# Tắt lab và xóa sạch toàn bộ dữ liệu volume
docker compose down -v

Estrutura do Repositório

├── REPORT.md               # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── docker-compose.yml      # Cấu hình khởi tạo môi trường lab GeoServer + PostgreSQL
├── init.sql                # Script khởi tạo database và dữ liệu mẫu cho lab
├── startup.sh              # Script cấu hình tự động GeoServer khi khởi chạy container
└── img/                    # Thư mục chứa hình ảnh minh chứng PoC
Baixar ferramenta