
Сканирует списки хостов на предмет конечных точек GeoServer, уязвимых к SQL-инъекции CVE-2023-25157, проверяет открытые пути с помощью проверок по ключевым словам и записывает подтверждённые цели в выходной файл.
Это простой скрипт на Python для поиска последней уязвимости SQL-инъекции в GeoServer. Вы можете использовать скрипты на хостах для проверки наличия уязвимого пути.
Примечание: Все файлы должны находиться в одной директории. Если вы хотите использовать файлы из любого места в системе, выполните следующие шаги:
./geoserver.sh /путь/к/файлу/с/хостами/
Если скрипт найдет директорию, он ответит "Directory Found" и выведет полный URL.

В противном случае он выдаст "Directory Not Found".

Затем он проверит наличие определенного ключевого слова, чтобы убедиться, что URL действительно содержит открытый каталог GeoServer. Этот процесс добавлен для исключения ложных срабатываний. Если ключевое слово найдено, результат будет записан в final_output.txt как "Keyword Found on https://website123.com/" Если ключевое слово не совпадает, вывод будет: "Keyword not Found on https://website123.com/"
Надеюсь, вам понравится! Это мой первый проект на GitHub! Если хотите выразить поддержку, поставьте звезду и подпишитесь на мои соцсети! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/