
CVE-2023-25157 - Injeção SQL no GeoServer - PoC
Este script é uma prova de conceito para vulnerabilidades de injeção SQL no filtro OGC do GeoServer, um servidor de software open-source popular para compartilhamento de dados geoespaciais. Ele envia requisições para a URL de destino e explora vulnerabilidades potenciais injetando payloads maliciosos no parâmetro CQL_FILTER. Para fins experimentais, o script usa a instrução SQL SELECT version() como payload.
Para usar este script, forneça a URL de destino como um parâmetro de linha de comando. Por exemplo:
foo@bar:~$ python3 CVE-2023-25157.py <URL>
Substitua <URL> pela URL real do servidor de destino.

inurl:"/geoserver/ows?service=wfs"

O script de PoC fornecido neste repositório é destinado apenas a fins educacionais e de pesquisa. Ele foi projetado para demonstrar a existência de uma vulnerabilidade e auxiliar na compreensão de riscos de segurança potenciais.
O uso deste script para quaisquer atividades não autorizadas, incluindo, mas não se limitando a acesso não autorizado, testes não autorizados ou qualquer outra forma de uso indevido, é estritamente proibido.
O autor e os contribuidores deste repositório não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados pela utilização deste script. Ao usar este script, você concorda em usá-lo de forma responsável e por sua conta e risco.
Sempre obtenha autorização e permissões adequadas antes de conduzir qualquer atividade de avaliação de segurança ou teste de penetração. Certifique-se de cumprir todas as leis, regulamentos e diretrizes éticas aplicáveis.
Autor do Script: Bipin Jitiya (@win3zz)