Sploitus

Exploit for CVE-2023-25157-GeoServer-SQLi-Lab

kitploit · 2026-08-28

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GIANGDURIAN-CVE-2023-25157-GEOSERVER-SQLI-LAB
# GeoServer & GeoTools SQL Injection (CVE-2023-25157 & CVE-2023-25158) — Laboratorio di Vulnerabilità & Report PoC

Ambiente di laboratorio vulnerabile (Vulnerable Lab) e report dettagliato di analisi e sfruttamento della vulnerabilità **SQL Injection (Error-based)** in **GeoServer (CVE-2023-25157)** e nella libreria **GeoTools (CVE-2023-25158)**.

* * *

## Report Dettagliato di Analisi e Sfruttamento

Consulta il documento di analisi completo, con immagini PoC che illustrano ogni livello, nel report ufficiale:

### 👉 Vedi il Report di Sfruttamento Dettagliato (REPORT.md)

_(Il report include: il meccanismo dell'errore a livello di CQL Parser e SQL Translator, la spiegazione del formato OGC XML Filter, l'analisi dettagliata dei 4 vettori di attacco, i payload, le query SQL effettive eseguite sul database e le raccomandazioni di remediation.)_

* * *

## Informazioni sulla Vulnerabilità (Riepilogo Rapido)