## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GIANGDURIAN-CVE-2023-25157-GEOSERVER-SQLI-LAB
# GeoServer & GeoTools SQL Injection (CVE-2023-25157 & CVE-2023-25158) — Laboratorio di Vulnerabilità & Report PoC
Ambiente di laboratorio vulnerabile (Vulnerable Lab) e report dettagliato di analisi e sfruttamento della vulnerabilità **SQL Injection (Error-based)** in **GeoServer (CVE-2023-25157)** e nella libreria **GeoTools (CVE-2023-25158)**.
* * *
## Report Dettagliato di Analisi e Sfruttamento
Consulta il documento di analisi completo, con immagini PoC che illustrano ogni livello, nel report ufficiale:
### 👉 Vedi il Report di Sfruttamento Dettagliato (REPORT.md)
_(Il report include: il meccanismo dell'errore a livello di CQL Parser e SQL Translator, la spiegazione del formato OGC XML Filter, l'analisi dettagliata dei 4 vettori di attacco, i payload, le query SQL effettive eseguite sul database e le raccomandazioni di remediation.)_
* * *
## Informazioni sulla Vulnerabilità (Riepilogo Rapido)