Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-25157 — CVE-2023-25157 - GeoServer SQL注入 - PoC | Kitploit
工具/GitHubGitHub/win3zz/cve-2023-25157
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubwin3zz/cve-2023-25157

CVE-2023-25157

CVE-2023-25157 - GeoServer SQL注入 - PoC

查看仓库
1703523年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-25157 - GeoServer SQL注入 - PoC

  • CVE: CVE-2023-25157
  • 日期: 2023年6月6日
  • 厂商/软件: GeoServer
  • 严重性: 9.8/10 - Alt text

该脚本是GeoServer(一种流行的用于共享地理空间数据的开源软件服务器)中OGC Filter SQL注入漏洞的概念验证。它向目标URL发送请求,并通过向CQL_FILTER参数注入恶意载荷来利用潜在漏洞。出于实验目的,该脚本使用SELECT version() SQL语句作为载荷。

使用方法

使用此脚本时,请将目标URL作为命令行参数提供。例如:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-25157.py <URL>

将 <URL> 替换为目标服务器的实际URL。

2023-06-06_20-37

Google Dork

inurl:"/geoserver/ows?service=wfs"

googledork

参考

  1. 安全公告:https://github.com/geoserver/geoserver/security/advisories/GHSA-7g5f-wrx8-5ccf
  2. 提交:https://github.com/geoserver/geoserver/commit/145a8af798590288d270b240235e89c8f0b62e1d
  3. 推文:https://twitter.com/parzel2/status/1665726454489915395

法律免责声明

本仓库中提供的PoC脚本仅用于教育和研究目的。其设计旨在演示漏洞的存在,并帮助理解潜在的安全风险。

严禁将本脚本用于任何未经授权的活动,包括但不限于未经授权的访问、未经授权的测试或任何其他形式的滥用。

本仓库的作者和贡献者不承担任何责任,并且对因使用本脚本而导致的任何滥用或损害概不负责。使用本脚本即表示您同意负责任地使用并自行承担风险。

在进行任何安全评估或渗透测试活动之前,请务必获得适当的授权和许可。确保遵守所有适用的法律、法规和道德准则。

脚本作者: Bipin Jitiya (@win3zz)

下载工具