Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48307POC — Preuve de concept d'exploitation pour CVE-2024-48307, une vulnérabilité d'injection SQL dans l'API getDictItemsByTable de Jeecg-Boot. Prend en charge le scan d'URL unique et par lot avec sortie de détails facultative. | Kitploit
Outils/GitHubGitHub/jisi-001/cve-2024-48307poc
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjisi-001/cve-2024-48307poc

CVE-2024-48307POC

Preuve de concept d'exploitation pour CVE-2024-48307, une vulnérabilité d'injection SQL dans l'API getDictItemsByTable de Jeecg-Boot. Prend en charge le scan d'URL unique et par lot avec sortie de détails facultative.

Voir le dépôt
149il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

L'interface getDictItemsByTable de jeecg-boot contient une vulnérabilité d'injection SQL

Paramètres :

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     请输入待检测的URL
  -f FILE, --file FILE  请输入一行一个URL的文件地址
  -c CONTENT, --content CONTENT
                        输入任意值查看漏洞详情

Exemple :

root@kitploit:~
单个检测:
python .\CVE-2024-48307Poc.py -u URL
批量检测:
python .\CVE-2024-48307Poc.py -f urls.txt
查看泄露:
 python .\CVE-2024-48307Poc.py -u URL -c 1(任意值)

FOFA:

root@kitploit:~
title=="JeecgBoot 企业级低代码平台" || body="window._CONFIG['imgDomainURL'] = 'http://localhost:8080/jeecg-boot/" || title="Jeecg-Boot 企业级快速开发平台" || title="Jeecg 快速开发平台" || body="'http://fileview.jeecg.com/onlinePreview'" || title=="JeecgBoot 企业级低代码平台" || title=="Jeecg-Boot 企业级快速开发平台" || title=="JeecgBoot 企业级快速开发平台" || title=="JeecgBoot 企业级快速开发平台" || title="Jeecg 快速开发平台" || title="Jeecg-Boot 快速开发平台" || body="积木报表" || body="jmreport"
Télécharger l’outil