Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-1454-EXP — JeecgBoot SQL (CVE-2023-1454) caso in cui sqlmap non riesca a iniettare, si può usare questo script. | Kitploit
Strumenti/GitHubGitHub/shad0w0sec/cve-2023-1454-exp
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza dei Database
GitHubshad0w0sec/cve-2023-1454-exp

CVE-2023-1454-EXP

JeecgBoot SQL (CVE-2023-1454) caso in cui sqlmap non riesca a iniettare, si può usare questo script.

Vedi Repository
432 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

JeecgBoot SQL (CVE-2023-1454) exp

1. Dettagli della vulnerabilità

La versione 3.5.0 di jeecg-boot presenta una vulnerabilità di SQL injection. La vulnerabilità deriva da un problema di sicurezza nel file jmreport/qurestSql, attraverso il parametro apiSelectId che causa SQL injection.

2. Utilizzo

root@kitploit:~
python3 CVE-2023-1454.py
optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Specify the base URL
  --current-db          View current database
  --dbs                 View all databases
  -D DATABASE, --database DATABASE
                        Specify the database name
  --tables              View tables in the specified database
  -T TABLE, --table TABLE
                        Specify the table name
  --columns             View columns in the specified table
  -C COLUMN, --column COLUMN
                        Specify the column name

Example:
python3 CVE-2023-1454.py -u xxx.com --current-db  查看当前使用数据库名
python3 CVE-2023-1454.py -u xxx.com -dbs  查看所有数据库名
python3 CVE-2023-1454.py -u xxx.com -D 数据库名 --tables 查看数据库下的表名
python3 CVE-2023-1454.py -u xxx.com -D 数据库名 -T 表名 --columns 查看表下的字段名
python3 CVE-2023-1454.py -u xxx.com -D 数据库名 -T 表名 -C 字段名  查看字段
Scarica lo strumento