Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-58360 — Класс эксплойта на Python для CVE-2025-58360, XXE-уязвимости в функции GetMap сервера GeoServer, позволяющей читать произвольные файлы. Включает автоматическую эксплуатацию и эксфильтрацию данных. | Kitploit
Инструменты/GitHubGitHub/thomas-osgood/cve-2025-58360
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииОбучение и ОбразованиеЛаборатории и Практика
GitHubthomas-osgood/cve-2025-58360

cve-2025-58360

Класс эксплойта на Python для CVE-2025-58360, XXE-уязвимости в функции GetMap сервера GeoServer, позволяющей читать произвольные файлы. Включает автоматическую эксплуатацию и эксфильтрацию данных.

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GeoServer: CVE-2025-58360

Отказ от ответственности

Код и информация, содержащиеся в этом репозитории, предназначены только для образовательных и исследовательских целей. Владелец репозитория не несет никакой ответственности за любые действия, которые вы совершаете с кодом и/или информацией из этого репозитория. Ваши действия — это ваша ответственность. Пожалуйста, используйте это законно и ответственно.

Класс Python3

Класс Python3 в файле exploit/exploiter.py (GeoDumper) автоматизирует эксплуатацию уязвимости XXE и сохраняет полученную информацию в локальный файл.

пример:

root@kitploit:~
import exploit.exploiter as exploiter

target_ip = "localhost"
secure = False

geoserver_path = "geoserver"

dumper = exploiter.GeoDumper(target_ip=target_ip, geoserver_path=geoserver_path, is_secure=secure)
(data, filename) = dumper.dump_file(target_file)
print(f"[+] data saved to \"{filename}\"")
print(f"[+] Data:\n{data.decode("utf-8")}")

Ссылки на уязвимость

Данная уязвимость использует некорректную санитизацию XML-ввода в функцию GetMap, что позволяет злоумышленнику произвольное чтение файлов.

Более подробную информацию и лучшие пояснения/разборы уязвимости можно найти по ссылкам ниже.

  • Официальный элемент безопасности Geoserver на GitHub
  • Запись CVE
  • Релиз CISA
  • Комната TryHackMe, GeoServer: CVE-2025-58360

примечание: я не обнаруживал уязвимость и не проводил никаких исследований, связанных с ней. Этот код и репозиторий были созданы во время выполнения соответствующей комнаты на TryHackMe.

Скачать инструмент