Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-25157-and-CVE-2023-25158 — GeoServer & GeoTools Injeção de SQL (CVE-2023-25157 & CVE-2023-25158) | Kitploit
Ferramentas/GitHubGitHub/murataydemir/cve-2023-25157-and-cve-2023-25158
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubmurataydemir/cve-2023-25157-and-cve-2023-25158

CVE-2023-25157-and-CVE-2023-25158

GeoServer & GeoTools Injeção de SQL (CVE-2023-25157 & CVE-2023-25158)

Ver Repositório
14453há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GeoServer & GeoTools SQL Injection (CVE-2023-25157 & CVE-2023-25158)


Este repositório contém uma descrição detalhada e as etapas de replicação das vulnerabilidades de injeção SQL encontradas na plataforma GeoServer e na biblioteca GeoTools. A vulnerabilidade foi identificada como CVE-2023-25157 para o GeoServer e CVE-2023-25158 para o GeoTools.

GeoServer é um servidor de software de código aberto escrito em Java que permite visualizar, editar e compartilhar dados geoespaciais. Ele foi projetado para ser uma solução flexível e eficiente para distribuir dados geoespaciais de diversas fontes, como bancos de dados de Sistemas de Informação Geográfica (GIS), dados baseados na web e conjuntos de dados pessoais.

O GeoServer adere aos padrões do Open Geospatial Consortium (OGC) para compartilhamento de dados, incluindo o Web Feature Service (WFS), Web Map Service (WMS) e o Web Coverage Service (WCS). Essa adesão aos padrões significa que os dados do GeoServer podem ser usados em uma ampla variedade de aplicações, desde software GIS desenvolvido sob medida até soluções prontas para uso.

O GeoServer é construído principalmente sobre o Spring Framework, mas também usa várias outras bibliotecas e frameworks, incluindo:

  • GeoTools: Uma biblioteca Java de código aberto que fornece ferramentas para dados geoespaciais. O GeoServer usa o GeoTools em muitas de suas funcionalidades principais, como leitura, escrita e transformação de dados.
  • Hibernate Validator: Usado para validações de beans.
  • Java Topology Suite (JTS): Uma biblioteca Java de código aberto que fornece um modelo de objetos para geometria planar juntamente com um conjunto de funções geométricas fundamentais. O GeoServer a utiliza para operações geométricas, como o cálculo de caixas delimitadoras.
  • Apache Wicket: Usado para a interface de administração web. É um framework de aplicação web baseado em componentes, semelhante ao JavaServer Faces e ao Tapestry.
  • Log4J: Usado para o registro de logs.

Vulnerabilidades


As vulnerabilidades em questão estão profundamente incorporadas às expressões de filtro e função definidas pelos padrões do Open Geospatial Consortium (OGC). Essas expressões formam a espinha dorsal da consulta e manipulação de dados geoespaciais, desempenhando um papel fundamental na funcionalidade de sistemas como GeoServer e GeoTools.

Quando essas vulnerabilidades são exploradas, podem levar a graves violações de segurança. A divulgação não autorizada de informações é uma preocupação principal, pois os atacantes podem acessar dados confidenciais armazenados no banco de dados. A modificação não autorizada é outro resultado potencial, com os atacantes podendo manipular os dados em seu benefício. Além disso, essas vulnerabilidades também podem facilitar a interrupção do serviço, com uma exploração bem-sucedida podendo levar à indisponibilidade do serviço.

A seguir, uma análise aprofundada de cada vulnerabilidade identificada. Cada vulnerabilidade é explorada em detalhes, discutindo suas características específicas, as condições que levam à sua manifestação e os possíveis efeitos de sua exploração. Aqui está um detalhamento das vulnerabilidades encontradas para o GeoServer:

  • PropertyIsLike filter: esta vulnerabilidade está presente quando o filtro PropertyIsLike é usado com um campo String em conjunto com qualquer Store baseada em banco de dados relacional, um PostGIS DataStore com funções de codificação habilitadas, ou qualquer mosaico de imagem com um índice armazenado em um banco de dados relacional.
  • strEndsWith function: esta vulnerabilidade surge quando a função strEndsWith é usada com um PostGIS DataStore com funções de codificação habilitadas.
  • strStartsWith function: esta vulnerabilidade é encontrada quando a função strStartsWith é usada com um PostGIS DataStore com funções de codificação habilitadas.
  • FeatureId filter: esta vulnerabilidade está presente quando o filtro FeatureId é usado com qualquer tabela de banco de dados que tenha uma coluna de chave primária String e quando as prepared statements estão desabilitadas.
  • jsonArrayContains function: esta vulnerabilidade é encontrada quando a função jsonArrayContains é usada com um campo String ou JSON e com um PostGIS ou Oracle DataStore (somente no GeoServer 2.22.0 e versões posteriores).
  • DWithin filter: esta vulnerabilidade é descoberta quando o filtro DWithin é usado com um Oracle DataStore.

E aqui está um detalhamento das vulnerabilidades encontradas para o GeoTools:

  • PropertyIsLike filter:
    • requer PostGIS DataStore com funções de codificação habilitadas
    • ou qualquer JDBCDataStore (todos os bancos de dados relacionais) com campo String (sem mitigação)
  • strEndsWith function:
    • requer PostGIS DataStore com funções de codificação habilitadas
  • strStartsWith function:
    • requer PostGIS DataStore com funções de codificação habilitadas
  • FeatureId filter:
    • requer JDBCDataStore (todos os bancos de dados relacionais) com prepared statements desabilitadas e tabela com chave primária String (Oracle não afetado; SQL Server e MySQL não têm configurações para habilitar prepared statements; PostGIS tem)
  • jsonArrayContains function:
    • requer PostGIS e Oracle DataStore com campo String ou JSON
  • DWithin filter:
    • ocorre apenas no Oracle DataStore, sem mitigação

Versões Afetadas


  • GeoServer: as versões < 2.21.4, >= 2.22.0 e < 2.22.2 são afetadas pela vulnerabilidade CVE-2023-25157 GeoServer SQL Injection.
  • GeoTools: as versões < 28.2, < 27.4, <26.7, <25.7 e <24.7 são afetadas pela vulnerabilidade CVE-2023-25158 GeoTools SQL Injection.

Status


  • As versões atualizadas do GeoServer 2.21.4, 2.22.2, 2.20.7, 2.19.7 e 2.18.7, que englobam as correções, já estão disponíveis publicamente.
  • As versões 28.2, 27.4, 26.7, 25.7 e 24.7 do GeoTools, que incluem os patches necessários, já estão disponíveis para uso.
Baixar ferramenta