Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Geoserver-CVE-2023-25157 — Эксплойт SQL-инъекции GeoServer | Kitploit
Инструменты/GitHubGitHub/dr-cable-tv/geoserver-cve-2023-25157
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdr-cable-tv/geoserver-cve-2023-25157

Geoserver-CVE-2023-25157

Эксплойт SQL-инъекции GeoServer

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт SQL-инъекции в Geoserver

В этом году для Geoserver была опубликована CVE с идентификатором CVE-2023-25157.
Я увидел эту уязвимость в одном из своих проектов и попытался её эксплуатировать.
И вот он, полный эксплойт.
В этом репозитории(https://github.com/0x2458bughunt/CVE-2023-25157) вы можете использовать детектор, чтобы узнать, какие цели используют эту технологию и уязвимы к ней.
После использования детектора вы можете использовать мой код для эксплуатации этих целей.

Как запустить:

Сначала установите «requests» следующей командой:
pip install requests
Затем создайте входной текстовый файл и вставьте в него цели (например, www.example.com или 1.1.1.1:8080). Учтите, что каждая цель должна быть на отдельной строке.
После этого запустите программу так:
python3 main.py Input.txt
или

root@kitploit:~
python3 main.py
Urls File: Input.txt

Используйте и наслаждайтесь 😇😇😇😇

Ссылки

https://github.com/geoserver/geoserver/blob/main/README.md
https://www.acunetix.com/vulnerabilities/web/geoserver-sqli-cve-2023-25157/
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://medium.com/@knownsec404team/geoserver-sql-injection-vulnerability-analysis-cve-2023-25157-413c1f9818c3
https://github.com/0x2458bughunt/CVE-2023-25157

Контакты

Если у вас есть вопросы или заказы, свяжитесь со мной по электронной почте: [email protected]

Скачать инструмент