
Эксплойт SQL-инъекции GeoServer
В этом году для Geoserver была опубликована CVE с идентификатором CVE-2023-25157.
Я увидел эту уязвимость в одном из своих проектов и попытался её эксплуатировать.
И вот он, полный эксплойт.
В этом репозитории(https://github.com/0x2458bughunt/CVE-2023-25157) вы можете использовать детектор, чтобы узнать, какие цели используют эту технологию и уязвимы к ней.
После использования детектора вы можете использовать мой код для эксплуатации этих целей.
Сначала установите «requests» следующей командой:
pip install requests
Затем создайте входной текстовый файл и вставьте в него цели (например, www.example.com или 1.1.1.1:8080). Учтите, что каждая цель должна быть на отдельной строке.
После этого запустите программу так:
python3 main.py Input.txt
или
python3 main.py
Urls File: Input.txt
Используйте и наслаждайтесь 😇😇😇😇
https://github.com/geoserver/geoserver/blob/main/README.md
https://www.acunetix.com/vulnerabilities/web/geoserver-sqli-cve-2023-25157/
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://github.com/murataydemir/CVE-2023-25157-and-CVE-2023-25158
https://medium.com/@knownsec404team/geoserver-sql-injection-vulnerability-analysis-cve-2023-25157-413c1f9818c3
https://github.com/0x2458bughunt/CVE-2023-25157
Если у вас есть вопросы или заказы, свяжитесь со мной по электронной почте: [email protected]