
Exploit proof-of-concept per CVE-2024-48307, una vulnerabilità di iniezione SQL nell'API getDictItemsByTable di Jeecg-Boot. Supporta la scansione di URL singoli e batch con output dettagliato opzionale.
getDictItemsByTable di jeecg-boot presenta una vulnerabilità di SQL injectionParametri:
options:
-h, --help show this help message and exit
-u URL, --url URL Inserisci l'URL da testare
-f FILE, --file FILE Inserisci il percorso di un file con un URL per riga
-c CONTENT, --content CONTENT
Inserisci un valore qualsiasi per vedere i dettagli della vulnerabilità
Esempi:
Test singolo:
python .\CVE-2024-48307Poc.py -u URL
Test batch:
python .\CVE-2024-48307Poc.py -f urls.txt
Visualizza leak:
python .\CVE-2024-48307Poc.py -u URL -c 1 (qualsiasi valore)
FOFA:
title=="Piattaforma low-code enterprise JeecgBoot" || body="window._CONFIG['imgDomainURL'] = 'http://localhost:8080/jeecg-boot/" || title=="Piattaforma di sviluppo rapido enterprise Jeecg-Boot" || title=="Piattaforma di sviluppo rapido Jeecg" || body="'http://fileview.jeecg.com/onlinePreview'" || title=="Piattaforma low-code enterprise JeecgBoot" || title=="Piattaforma di sviluppo rapido enterprise Jeecg-Boot" || title=="Piattaforma di sviluppo rapido enterprise JeecgBoot" || title=="Piattaforma di sviluppo rapido enterprise JeecgBoot" || title=="Piattaforma di sviluppo rapido Jeecg" || title=="Piattaforma di sviluppo rapido Jeecg-Boot" || body="Report Jimu" || body="jmreport"