Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-25157 — 扫描主机列表以查找易受CVE-2023-25157 SQL注入影响的GeoServer端点,通过关键字检查验证暴露的路径,并将确认的目标记录到输出文件中。 | Kitploit
工具/GitHubGitHub/0x2458bughunt/cve-2023-25157
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集
GitHub0x2458bughunt/cve-2023-25157

CVE-2023-25157

扫描主机列表以查找易受CVE-2023-25157 SQL注入影响的GeoServer端点,通过关键字检查验证暴露的路径,并将确认的目标记录到输出文件中。

查看仓库
101123年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-25157

这是一个简单的Python脚本,用于查找最新的GeoServer SQL注入漏洞。您可以在主机上使用脚本检查受感染的路径。

安装:

  1. git clone https://github.com/0x2458bughunt/CVE-2023-25157/
  2. cd CVE-2023-25157
  3. chmod +x geoserver.sh

注意:您应该将所有文件放在同一目录下,如果您想从系统的任何位置使用这些文件,请按照以下步骤操作:

  1. 打开geoserver.sh并将GeoServerPath-Finder.py替换为其完整路径(例如:/root/CVE-2023-25157/GeoServerPath-Finder.py)。
  2. 对GeoServer_Keyword-Checker.py做同样的操作。
  3. 将geoserver.sh复制到/usr/bin。 现在您可以从系统的任何地方访问它了!:D

使用方法:

./geoserver.sh /path/to/hosts/file/

如果找到目录,它将回复"Directory Found"并附上完整URL。 image

否则它会输出"Directory Not Found" image

然后它会检查特定的关键字,以验证URL是否真的打开了GeoServer目录。添加此过程是为了避免误报。 如果找到,它将在final_output.txt中输出为"Keyword Found on https://website123.com/" 如果关键字不匹配,它将输出为:"Keyword not Found on https://website123.com/"

希望您喜欢!这是我第一个GitHub项目! 如果您想表示支持,请点个星并关注我的社交媒体! Twitter: https://twitter.com/0x2458 BuyMeACoffee: https://buymeacoffee.com/0x2458/

下载工具