Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-25157-GeoServer-SQLi-Lab — 基于Docker的漏洞实验室及CVE-2023-25157/25158 GeoServer & GeoTools SQL注入的详细PoC报告,包含4个经验证的攻击向量及分析。 | Kitploit
工具/GitHubGitHub/giangdurian/cve-2023-25157-geoserver-sqli-lab
漏洞分析Web应用程序漏洞利用渗透测试学习与教育数据库安全实验室与实践
GitHubgiangdurian/cve-2023-25157-geoserver-sqli-lab

CVE-2023-25157-GeoServer-SQLi-Lab

基于Docker的漏洞实验室及CVE-2023-25157/25158 GeoServer & GeoTools SQL注入的详细PoC报告,包含4个经验证的攻击向量及分析。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
82个月前尚未审核
分享

GeoServer & GeoTools SQL注入 (CVE-2023-25157 & CVE-2023-25158) — 漏洞实验环境与PoC报告

漏洞实验环境(Vulnerable Lab)以及针对 GeoServer (CVE-2023-25157) 和 GeoTools (CVE-2023-25158) 库的 SQL注入(基于错误) 漏洞的详细利用分析报告。


详细分析与利用报告

请查看官方报告中的完整分析文档及每层的PoC截图:

👉 查看详细利用报告 (REPORT.md)

(报告内容包括:CQL解析器与SQL转换器层的错误原理、OGC XML Filter格式说明、4个攻击向量的详细分析、载荷、数据库实际SQL查询及修复建议。)


漏洞信息(快速摘要)

属性详情
CVE IDCVE-2023-25157 (GeoServer) & CVE-2023-25158 (GeoTools)
漏洞类型基于错误的SQL注入
严重程度严重 — CVSS v3.1: 9.8
受影响产品GeoServer < 2.23.1, < 2.22.3, < 2.21.4 / GeoTools < 29.2, < 28.4, < 27.5
利用协议OGC Web Feature Service (WFS) v1.0.0 / v2.0.0
认证要求无需认证(当WFS服务配置AccessConstraints: NONE时)

已分析利用向量

在本实验环境中,已在 REPORT.md 中验证并详细分析了4个实际攻击向量:

  1. 向量1(strStartsWith):通过 CQL_FILTER 中的字符串前缀检查函数利用(HTTP GET)。
  2. 向量2(strEndsWith):通过 CQL_FILTER 中的字符串后缀检查函数利用(HTTP GET)。
  3. 向量3(PropertyIsLike):通过标准OGC XML Filter标签操纵转义字符 escape 进行利用(HTTP POST)—— 最危险的向量,在所有默认配置上均可生效。
  4. 向量4(FeatureId):当 preparedStatements = false 时,通过String类型主键过滤参数利用。

启动实验环境指南(Docker)

要求

  • 系统已安装 Docker 和 Docker Compose。

1. 启动环境

在项目根目录,打开终端并执行命令:

docker compose up -d

系统将启动2个容器:

  • PostGIS / PostgreSQL 数据库(已预先包含 vulhub 数据库,其中有 example 和 example_str 表)。
  • GeoServer 2.22.1(已预先配置好DataStore连接并发布了目标Feature Type)。

2. 检查状态

检查GeoServer的日志以确保服务已完全启动:

docker compose logs -f geoserver

当出现 CONFIGURATION COMPLETE 消息时,即可访问GeoServer:

  • Web UI 地址: http://localhost:8080/geoserver/web/
  • 默认管理员账户: admin / geoserver

3. 测试后清理环境

关闭容器并释放资源:

# Tắt lab (giữ lại dữ liệu database)
docker compose down

# Tắt lab và xóa sạch toàn bộ dữ liệu volume
docker compose down -v

仓库结构

├── REPORT.md               # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── docker-compose.yml      # Cấu hình khởi tạo môi trường lab GeoServer + PostgreSQL
├── init.sql                # Script khởi tạo database và dữ liệu mẫu cho lab
├── startup.sh              # Script cấu hình tự động GeoServer khi khởi chạy container
└── img/                    # Thư mục chứa hình ảnh minh chứng PoC
下载工具