Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-25157 — CVE-2023-25157 - Injeção SQL no GeoServer - PoC | Kitploit
Ferramentas/GitHubGitHub/win3zz/cve-2023-25157
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubwin3zz/cve-2023-25157

CVE-2023-25157

CVE-2023-25157 - Injeção SQL no GeoServer - PoC

Ver Repositório
17035há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-25157 - Injeção SQL no GeoServer - PoC

  • CVE: CVE-2023-25157
  • Data: 06/06/2023
  • Vendor/Software: GeoServer
  • Severidade: 9.8/10 - Alt text

Este script é uma prova de conceito para vulnerabilidades de injeção SQL no filtro OGC do GeoServer, um servidor de software open-source popular para compartilhamento de dados geoespaciais. Ele envia requisições para a URL de destino e explora vulnerabilidades potenciais injetando payloads maliciosos no parâmetro CQL_FILTER. Para fins experimentais, o script usa a instrução SQL SELECT version() como payload.

Uso

Para usar este script, forneça a URL de destino como um parâmetro de linha de comando. Por exemplo:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-25157.py <URL>

Substitua <URL> pela URL real do servidor de destino.

2023-06-06_20-37

Google Dork

inurl:"/geoserver/ows?service=wfs"

googledork

Referências

  1. Aviso de segurança: https://github.com/geoserver/geoserver/security/advisories/GHSA-7g5f-wrx8-5ccf
  2. Commit: https://github.com/geoserver/geoserver/commit/145a8af798590288d270b240235e89c8f0b62e1d
  3. Tweet: https://twitter.com/parzel2/status/1665726454489915395

Aviso Legal

O script de PoC fornecido neste repositório é destinado apenas a fins educacionais e de pesquisa. Ele foi projetado para demonstrar a existência de uma vulnerabilidade e auxiliar na compreensão de riscos de segurança potenciais.

O uso deste script para quaisquer atividades não autorizadas, incluindo, mas não se limitando a acesso não autorizado, testes não autorizados ou qualquer outra forma de uso indevido, é estritamente proibido.

O autor e os contribuidores deste repositório não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados pela utilização deste script. Ao usar este script, você concorda em usá-lo de forma responsável e por sua conta e risco.

Sempre obtenha autorização e permissões adequadas antes de conduzir qualquer atividade de avaliação de segurança ou teste de penetração. Certifique-se de cumprir todas as leis, regulamentos e diretrizes éticas aplicáveis.

Autor do Script: Bipin Jitiya (@win3zz)

Baixar ferramenta