Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-1454-EXP — JeecgBoot SQL (CVE-2023-1454) nos casos em que a injeção sqlmap não funciona, pode usar este script. | Kitploit
Ferramentas/GitHubGitHub/shad0w0sec/cve-2023-1454-exp
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubshad0w0sec/cve-2023-1454-exp

CVE-2023-1454-EXP

JeecgBoot SQL (CVE-2023-1454) nos casos em que a injeção sqlmap não funciona, pode usar este script.

Ver Repositório
43há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

JeecgBoot SQL(CVE-2023-1454)exp

1. Detalhes da Vulnerabilidade

jeecg-boot versão 3.5.0 possui uma vulnerabilidade de injeção SQL. Esta vulnerabilidade origina-se de um problema de segurança no arquivo jmreport/qurestSql, causando injeção SQL através do parâmetro apiSelectId.

2. Como Usar

root@kitploit:~
python3 CVE-2023-1454.py
optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Specify the base URL
  --current-db          View current database
  --dbs                 View all databases
  -D DATABASE, --database DATABASE
                        Specify the database name
  --tables              View tables in the specified database
  -T TABLE, --table TABLE
                        Specify the table name
  --columns             View columns in the specified table
  -C COLUMN, --column COLUMN
                        Specify the column name

Example:
python3 CVE-2023-1454.py -u xxx.com --current-db  查看当前使用数据库名
python3 CVE-2023-1454.py -u xxx.com -dbs  查看所有数据库名
python3 CVE-2023-1454.py -u xxx.com -D 数据库名 --tables 查看数据库下的表名
python3 CVE-2023-1454.py -u xxx.com -D 数据库名 -T 表名 --columns 查看表下的字段名
python3 CVE-2023-1454.py -u xxx.com -D 数据库名 -T 表名 -C 字段名  查看字段
Baixar ferramenta