Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-25157-GeoServer-SQLi-Lab — Уязвимая лаборатория на основе Docker и подробный отчет PoC для CVE-2023-25157/25158 SQL-инъекции в GeoServer и GeoTools, с 4 проверенными векторами атак и анализом. | Kitploit
Инструменты/GitHubGitHub/giangdurian/cve-2023-25157-geoserver-sqli-lab
Анализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз ДанныхЛаборатории и Практика
GitHubgiangdurian/cve-2023-25157-geoserver-sqli-lab

CVE-2023-25157-GeoServer-SQLi-Lab

Уязвимая лаборатория на основе Docker и подробный отчет PoC для CVE-2023-25157/25158 SQL-инъекции в GeoServer и GeoTools, с 4 проверенными векторами атак и анализом.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

GeoServer & GeoTools SQL Injection (CVE-2023-25157 & CVE-2023-25158) — Лаборатория уязвимостей и отчет PoC

Среда для практики (Vulnerable Lab) и подробный отчет об эксплуатации уязвимости SQL Injection (Error-based) в GeoServer (CVE-2023-25157) и библиотеке GeoTools (CVE-2023-25158).


Подробный отчет об анализе и эксплуатации

Полный анализ с изображениями PoC для каждого уровня смотрите в официальном отчете:

👉 Посмотреть подробный отчет об эксплуатации (REPORT.md)

(Отчет включает: принцип возникновения ошибки на уровне парсера CQL и SQL-транслятора, объяснение формата фильтра OGC XML, подробный анализ 4 векторов атак, payload, реальные SQL-запросы в базе данных и рекомендации по устранению).


Информация об уязвимости (Краткая сводка)


Проанализированные векторы атак

В данной лаборатории были проверены и подробно проанализированы 4 реальных вектора атаки в [REPORT.md](. /REPORT.md):

  1. Вектор 1 (strStartsWith): Эксплуатация через функцию проверки префикса строки в CQL_FILTER (HTTP GET).
  2. Вектор 2 (strEndsWith): Эксплуатация через функцию проверки суффикса строки в CQL_FILTER (HTTP GET).
  3. Вектор 3 (PropertyIsLike): Эксплуатация через манипуляцию escape-символом в стандартном XML-фильтре OGC (HTTP POST) — Самый опасный вектор, работающий во всех конфигурациях по умолчанию.
  4. Вектор 4 (FeatureId): Эксплуатация через параметр фильтра по первичному ключу строкового типа при preparedStatements = false.

Инструкция по запуску лаборатории (Docker)

Требования

  • Docker и Docker Compose установлены в системе.

1. Запуск среды

В корневой директории проекта откройте терминал и выполните команду:

root@kitploit:~
docker compose up -d

Система запустит 2 контейнера:

  • PostGIS / PostgreSQL database (содержит базу данных vulhub с таблицами example и example_str).
  • GeoServer 2.22.1 (с предварительно настроенным подключением DataStore и опубликованными целевыми Feature Type).

2. Проверка состояния

Проверьте логи GeoServer, чтобы убедиться, что сервис полностью запущен:

root@kitploit:~
docker compose logs -f geoserver

Когда появится сообщение CONFIGURATION COMPLETE, можно обращаться к GeoServer по:

  • URL веб-интерфейса: http://localhost:8080/geoserver/web/
  • Учетные данные администратора по умолчанию: admin / geoserver

3. Очистка среды после тестирования

Чтобы остановить контейнеры и освободить ресурсы:

root@kitploit:~
# Остановить лабораторию (сохранить данные базы)
docker compose down

# Остановить лабораторию и удалить все данные volume
docker compose down -v

Структура репозитория

root@kitploit:~
├── REPORT.md               # Технический отчет об анализе и подробный PoC
├── docker-compose.yml      # Конфигурация для запуска лабораторной среды GeoServer + PostgreSQL
├── init.sql                # Скрипт инициализации базы данных и демонстрационных данных
├── startup.sh              # Скрипт автоматической настройки GeoServer при запуске контейнера
└── img/                    # Директория с изображениями, подтверждающими PoC
Скачать инструмент
СвойствоДетали
CVE IDCVE-2023-25157 (GeoServer) и CVE-2023-25158 (GeoTools)
Тип уязвимостиError-based SQL Injection
СерьезностьCritical — CVSS v3.1: 9.8
Затронутые продуктыGeoServer < 2.23.1, < 2.22.3, < 2.21.4 / GeoTools < 29.2, < 28.4, < 27.5
Протокол эксплуатацииOGC Web Feature Service (WFS) v1.0.0 / v2.0.0
Требование аутентификацииНе требуется (когда сервис WFS настроен с AccessConstraints: NONE)