Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-25157 — CVE-2023-25157 - GeoServer SQL Injection - PoC | Kitploit
Инструменты/GitHubGitHub/win3zz/cve-2023-25157
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubwin3zz/cve-2023-25157

CVE-2023-25157

CVE-2023-25157 - GeoServer SQL Injection - PoC

Репозиторий
170353 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-25157 - SQL-инъекция в GeoServer - PoC

  • CVE: CVE-2023-25157
  • Дата: 06/06/2023
  • Разработчик/ПО: GeoServer
  • Серьезность: 9.8/10 - Alt text

Этот скрипт является доказательством концепции уязвимости SQL-инъекции в OGC Filter в GeoServer, популярном сервере с открытым исходным кодом для обмена геопространственными данными. Он отправляет запросы на целевой URL и использует потенциальные уязвимости, внедряя вредоносные нагрузки в параметр CQL_FILTER. В экспериментальных целях скрипт использует SQL-запрос SELECT version() в качестве нагрузки.

Использование

Чтобы использовать этот скрипт, укажите целевой URL в качестве параметра командной строки. Например:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-25157.py <URL>

Замените <URL> на фактический URL целевого сервера.

2023-06-06_20-37

Google Dork

inurl:"/geoserver/ows?service=wfs"

googledork

Ссылки

  1. Уведомление о безопасности: https://github.com/geoserver/geoserver/security/advisories/GHSA-7g5f-wrx8-5ccf
  2. Коммит: https://github.com/geoserver/geoserver/commit/145a8af798590288d270b240235e89c8f0b62e1d
  3. Твит: https://twitter.com/parzel2/status/1665726454489915395

Правовое предупреждение

Скрипт PoC, предоставленный в этом репозитории, предназначен только для образовательных и исследовательских целей. Он создан для демонстрации существования уязвимости и помощи в понимании потенциальных рисков безопасности.

Использование этого скрипта для любых несанкционированных действий, включая, но не ограничиваясь, несанкционированным доступом, несанкционированным тестированием или любой другой формой неправомерного использования, строго запрещено.

Автор и участники этого репозитория не несут ответственности за любые неправомерные действия или ущерб, вызванные использованием этого скрипта. Используя этот скрипт, вы соглашаетесь использовать его ответственно и на свой собственный риск.

Всегда получайте соответствующие разрешения перед проведением любых оценок безопасности или действий по тестированию на проникновение. Убедитесь, что вы соблюдаете все применимые законы, нормативные акты и этические нормы.

Автор скрипта: Bipin Jitiya (@win3zz)

Скачать инструмент