Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-58360 — Classe de exploit em Python para CVE-2025-58360, uma vulnerabilidade XXE na função GetMap do GeoServer que permite leitura arbitrária de arquivos. Inclui exploração automatizada e exfiltração de dados. | Kitploit
Ferramentas/GitHubGitHub/thomas-osgood/cve-2025-58360
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesAprendizado e EducaçãoLabs e Prática
GitHubthomas-osgood/cve-2025-58360

cve-2025-58360

Classe de exploit em Python para CVE-2025-58360, uma vulnerabilidade XXE na função GetMap do GeoServer que permite leitura arbitrária de arquivos. Inclui exploração automatizada e exfiltração de dados.

Ver Repositório
12há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GeoServer: CVE-2025-58360

Aviso de isenção de responsabilidade

O código e as informações contidas neste repositório são apenas para fins educacionais e de pesquisa. O proprietário do repositório não assume responsabilidade por qualquer coisa que você faça com o código e/ou informações deste repositório. Suas ações são suas. Por favor, use isto de forma legal e responsável.

Classe Python3

A classe Python3 no arquivo exploit/exploiter.py (GeoDumper) automatiza a exploração da vulnerabilidade XXE e salva as informações vazadas em um arquivo local.

exemplo:

root@kitploit:~
import exploit.exploiter as exploiter

target_ip = "localhost"
secure = False

geoserver_path = "geoserver"

dumper = exploiter.GeoDumper(target_ip=target_ip, geoserver_path=geoserver_path, is_secure=secure)
(data, filename) = dumper.dump_file(target_file)
print(f"[+] data saved to \"{filename}\"")
print(f"[+] Data:\n{data.decode("utf-8")}")

Referências da vulnerabilidade

A vulnerabilidade em questão explora uma entrada XML sanitizada incorretamente para a função GetMap, levando à leitura arbitrária de arquivos por um atacante.

Mais informações e melhores explicações/detalhamentos da vulnerabilidade podem ser encontrados nos links abaixo.

  • Item de Segurança Oficial do Geoserver no GitHub
  • Registro CVE
  • Comunicado da CISA
  • Sala TryHackMe, GeoServer: CVE-2025-58360

nota: Eu não descobri a vulnerabilidade nem realizei qualquer pesquisa relacionada a ela. Este código e repositório foram criados enquanto eu fazia a sala associada no TryHackMe.

Baixar ferramenta