Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48307POC — Эксплойт доказательства концепции для CVE-2024-48307, уязвимости SQL-инъекции в API getDictItemsByTable фреймворка Jeecg-Boot. Поддерживает одиночное и пакетное сканирование URL с возможностью детального вывода. | Kitploit
Инструменты/GitHubGitHub/jisi-001/cve-2024-48307poc
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubjisi-001/cve-2024-48307poc

CVE-2024-48307POC

Эксплойт доказательства концепции для CVE-2024-48307, уязвимости SQL-инъекции в API getDictItemsByTable фреймворка Jeecg-Boot. Поддерживает одиночное и пакетное сканирование URL с возможностью детального вывода.

Репозиторий
1491 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость SQL-инъекции в интерфейсе getDictItemsByTable в jeecg-boot

Параметры:

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Введите URL для проверки
  -f FILE, --file FILE  Введите путь к файлу с одним URL на строку
  -c CONTENT, --content CONTENT
                        Введите любое значение для просмотра деталей уязвимости

Примеры:

root@kitploit:~
Одиночная проверка:
python .\CVE-2024-48307Poc.py -u URL
Пакетная проверка:
python .\CVE-2024-48307Poc.py -f urls.txt
Просмотр утечки:
 python .\CVE-2024-48307Poc.py -u URL -c 1(любое значение)

FOFA:

root@kitploit:~
title=="JeecgBoot 企业级低代码平台" || body="window._CONFIG['imgDomainURL'] = 'http://localhost:8080/jeecg-boot/" || title="Jeecg-Boot 企业级快速开发平台" || title="Jeecg 快速开发平台" || body="'http://fileview.jeecg.com/onlinePreview'" || title=="JeecgBoot 企业级低代码平台" || title=="Jeecg-Boot 企业级快速开发平台" || title=="JeecgBoot 企业级快速开发平台" || title=="JeecgBoot 企业级快速开发平台" || title="Jeecg 快速开发平台" || title="Jeecg-Boot 快速开发平台" || body="积木报表" || body="jmreport"
Скачать инструмент