工具介绍 jeecgBoot漏洞利用工具,swing练手项目,目前支持queryFieldBySql Freemarker模板注入、testConnection JDBC 远程代码执行漏...
JeecgBoot SQL注入漏洞
漏洞描述:JеесɡBооt v.3.7.2中的SQL注入漏洞允许远程攻击者通过ɡеtTоtаlDаtа组件获取敏感信息。影响产品及版本:JeecgBootv.3.7.2攻击场景:攻击者可能通过get...
[工具推荐]jeecgBoot漏洞利用工具
免责声明本公众号所发布的所有内容,包括但不限于信息、工具、项目以及文章,均旨在提供学习与研究之用。所有工具安全性自测。如因此产生的一切不良后果与文章作者和本公众号无关。如有涉及公司与个人敏感信息,侵权...
jeecgBoot漏洞利用工具 jeecgBootAttack
0x01 工具介绍 swing练手项目,目前支持queryFieldBySql Freemarker模板注入、testConnection JDBC 远程代码执行漏洞。0x02 安装与使用 query...
JeecgBoot passwordChange 任意用户密码重置漏洞
00 产品简介Jeecg Boot是一个企业级低代码开发平台,基于前后端分离的架构,融合了SpringBootSpringCloud、Ant Design、Vue、Mybatisplus、Shir0、...
JeecgBoot onlDragDatasetHead/getTotalData SQL注入(CVE-2024-48307)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
JeecgBoot 任意用户密码重置 PoC
漏洞描述 JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞,未经身份验证的远程攻击者可以利用此漏洞重置管理员账户密码,从而接管系统后台,造成信息泄露,导致系统处于极不安全...
JeecgBoot 任意用户密码重置 PoC
漏洞描述 JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞,未经身份验证的远程攻击者可以利用此漏洞重置管理员账户密码,从而接管系统后台,造成信息泄露,导致系统处于极不安全...
JeecgBoot onlDragDatasetHead/getTotalData SQL注入漏洞 PoC
0x02 产品介绍 Jeecg Boot(或者称为 Jeecg-Boot)是一款基于代码生成器的开源企业级快速开发平台,专注于开发后台管理系统、企业信息管理系统(MIS)等应用。它提供了一系列工具和模...
JeecgBoot onlDragDatasetHead/getTotalData SQL注入漏洞 PoC
0x02 产品介绍 Jeecg Boot(或者称为 Jeecg-Boot)是一款基于代码生成器的开源企业级快速开发平台,专注于开发后台管理系统、企业信息管理系统(MIS)等应用。它提供了...
JeecgBoot SQL注入漏洞(CVE-2024-48307) Poc
0x01漏洞介绍 JeecgBoot是中国国炬(Jeecg)公司的一个适用于企业 Web 应用程序的 Java 低代码平台。采用前后端分离架构:SpringBoot2.x,Ant Design&...
CVE-2024-48307|JeecgBoot SQL 注入漏洞(POC)
0x00 前言JeecgBoot是一款基于BPM的低代码平台!前后端分离架构 SpringBoot 2.x,SpringCloud,Ant Design&Vue,Mybatis-plus,Sh...