这是一个简单的Python脚本,用于查找最新的GeoServer SQL注入漏洞。您可以在主机上使用脚本检查受感染的路径。
注意:您应该将所有文件放在同一目录下,如果您想从系统的任何位置使用这些文件,请按照以下步骤操作:
./geoserver.sh /path/to/hosts/file/
如果找到目录,它将回复"Directory Found"并附上完整URL。

否则它会输出"Directory Not Found"

然后它会检查特定的关键字,以验证URL是否真的打开了GeoServer目录。添加此过程是为了避免误报。 如果找到,它将在final_output.txt中输出为"Keyword Found on https://website123.com/" 如果关键字不匹配,它将输出为:"Keyword not Found on https://website123.com/"
希望您喜欢!这是我第一个GitHub项目! 如果您想表示支持,请点个星并关注我的社交媒体! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/