Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Bypass-CVE-2025-58360 — A new way to exploit CVE-2025-58360 bypass WAF | Kitploit
Инструменты/GitHubGitHub/quyenheu/bypass-cve-2025-58360
Vulnerability AnalysisExploitationWeb Application ExploitationWAF BypassPenetration Testing
GitHubquyenheu/bypass-cve-2025-58360

Bypass-CVE-2025-58360

A new way to exploit CVE-2025-58360 bypass WAF

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

В ходе анализа geoServer я обнаружил еще один способ атаки неаутентифицированных XML-внешних сущностей (XXE) через операцию WMS GetMap. Мы можем вызвать эту уязвимость через /geoserver/{workspaces}/ows, используя вызов OWS к сервису WMS вместо прямого вызова сервиса WMS через /geoserver/wms, как показано ниже

  • curl -X POST "http://IP:PORT/geoserver/topp/ows?service=WMS&version=2.0.0&request=getmap&maxFeatures=1&outputFormat=application%2Fjson" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png

Уязвимость имеет идентификатор CVE-2025-58360, но она предоставляет атакующему возможность обхода. Обход систем WAF, перехват пользователей, использующих GeoServer (потому что пользователи могут не иметь возможности обновить версию и используют только WAF для перехвата вредоносных запросов)

alt text

Скачать инструмент