Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-25157-and-CVE-2023-25158 — GeoServer & GeoTools SQL-инъекция (CVE-2023-25157 и CVE-2023-25158) | Kitploit
Инструменты/GitHubGitHub/murataydemir/cve-2023-25157-and-cve-2023-25158
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHubmurataydemir/cve-2023-25157-and-cve-2023-25158

CVE-2023-25157-and-CVE-2023-25158

GeoServer & GeoTools SQL-инъекция (CVE-2023-25157 и CVE-2023-25158)

Репозиторий
144543 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GeoServer & GeoTools SQL-инъекция (CVE-2023-25157 & CVE-2023-25158)


Этот репозиторий содержит подробное описание и шаги по воспроизведению уязвимостей SQL-инъекции, обнаруженных в платформе GeoServer и библиотеке GeoTools. Уязвимостям присвоены идентификаторы CVE-2023-25157 для GeoServer и CVE-2023-25158 для GeoTools.

GeoServer — это сервер с открытым исходным кодом, написанный на Java, который предоставляет возможность просматривать, редактировать и обмениваться геопространственными данными. Он спроектирован как гибкое и эффективное решение для распространения геопространственных данных из различных источников, таких как базы данных геоинформационных систем (ГИС), веб-данные и личные наборы данных.

GeoServer соответствует стандартам Open Geospatial Consortium (OGC) для обмена данными, включая Web Feature Service (WFS), Web Map Service (WMS) и Web Coverage Service (WCS). Такое соответствие стандартам означает, что данные GeoServer могут использоваться в самых разных приложениях — от специально разработанного ГИС-программного обеспечения до готовых решений.

GeoServer в основном построен на Spring Framework, однако также использует ряд других библиотек и фреймворков, включая:

  • GeoTools: Библиотека Java с открытым исходным кодом, предоставляющая инструменты для работы с геопространственными данными. GeoServer использует GeoTools для многих своих основных функций, таких как чтение, запись и преобразование данных.
  • Hibernate Validator: Используется для валидации бинов.
  • Java Topology Suite (JTS): Библиотека Java с открытым исходным кодом, которая предоставляет объектную модель для плоской геометрии вместе с набором фундаментальных геометрических функций. GeoServer использует её для геометрических операций, таких как вычисление ограничивающих прямоугольников (bounding boxes).
  • Apache Wicket: Используется для веб-интерфейса администрирования. Это компонентный фреймворк для веб-приложений, аналогичный JavaServer Faces и Tapestry.
  • Log4J: Используется для логирования.

Уязвимости


Рассматриваемые уязвимости глубоко встроены в выражения фильтров и функций, определённые стандартами Open Geospatial Consortium (OGC). Эти выражения составляют основу запросов и манипуляций с геопространственными данными, играя ключевую роль в функциональности таких систем, как GeoServer и GeoTools.

При эксплуатации этих уязвимостей могут возникать серьёзные нарушения безопасности. Основной проблемой является несанкционированное раскрытие информации, поскольку злоумышленники могут получить доступ к конфиденциальным данным, хранящимся в базе данных. Ещё одним возможным последствием является несанкционированная модификация данных: злоумышленники могут манипулировать данными в своих интересах. Кроме того, эти уязвимости могут способствовать нарушению работы сервиса: успешная эксплуатация может привести к его недоступности.

Ниже представлен углублённый анализ каждой выявленной уязвимости. Каждая уязвимость рассматривается подробно: обсуждаются её специфические характеристики, условия, приводящие к её проявлению, и потенциальные последствия эксплуатации. Вот подробный разбор уязвимостей, обнаруженных в GeoServer:

  • PropertyIsLike фильтр: эта уязвимость присутствует, когда фильтр PropertyIsLike используется с полем String в сочетании с любым хранилищем (Store) на основе реляционной базы данных, PostGIS DataStore с включёнными encode functions или любым image mosaic с индексом, хранящимся в реляционной базе данных.
  • strEndsWith функция: эта уязвимость возникает, когда функция strEndsWith используется с PostGIS DataStore с включёнными encode functions.
  • strStartsWith функция: эта уязвимость обнаруживается, когда функция strStartsWith используется с PostGIS DataStore с включёнными encode functions.
  • FeatureId фильтр: эта уязвимость присутствует, когда фильтр FeatureId используется с любой таблицей базы данных, имеющей столбец первичного ключа типа String, и когда отключены prepared statements.
  • jsonArrayContains функция: эта уязвимость обнаруживается, когда функция jsonArrayContains используется с полем String или JSON и с PostGIS или Oracle DataStore (только в GeoServer 2.22.0 и более поздних версиях).
  • DWithin фильтр: эта уязвимость обнаруживается, когда фильтр DWithin используется с Oracle DataStore.

А вот подробный разбор уязвимостей, обнаруженных в GeoTools:

  • PropertyIsLike фильтр:
    • требует PostGIS DataStore с включёнными encode functions
    • или любой JDBCDataStore (все реляционные базы данных) с полем String (без мер смягчения)
  • strEndsWith функция:
    • требует PostGIS DataStore с включёнными encode functions
  • strStartsWith функция:
    • требует PostGIS DataStore с включёнными encode functions
  • FeatureId фильтр:
    • требует JDBCDataStore (все реляционные базы данных) с отключёнными prepared statements и таблицей с первичным ключом типа String (Oracle не затронут; SQL Server и MySQL не имеют настроек для включения prepared statements, а PostGIS имеет)
  • jsonArrayContains функция:
    • требует PostGIS и Oracle DataStore с полем String или JSON
  • DWithin фильтр:
    • возникает только в Oracle DataStore, без мер смягчения

Затронутые версии


  • GeoServer: версии < 2.21.4, >= 2.22.0, < 2.22.2 затронуты уязвимостью CVE-2023-25157 GeoServer SQL Injection.
  • GeoTools: версии < 28.2, < 27.4, <26.7, <25.7, <24.7 затронуты уязвимостью CVE-2023-25158 GeoTools SQL Injection.

Статус


  • Обновлённые версии GeoServer 2.21.4, 2.22.2, 2.20.7, 2.19.7 и 2.18.7, включающие исправления, теперь публично доступны.
  • Версии GeoTools 28.2, 27.4, 26.7, 25.7 и 24.7, содержащие необходимые патчи, теперь доступны для использования.
Скачать инструмент