01 项目地址https://github.com/7wkajk/jeecgBootAttack/02 项目介绍jeecgBoot漏洞利用工具,目前支持queryFieldBySql Freemark...
工具 | jeecgBootAttack
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介jeecgBootAttack是一款jeecgBoot漏洞利用工具。...
JeecgBoot漏洞利用工具
工具介绍 jeecgBoot漏洞利用工具,swing练手项目,目前支持queryFieldBySql Freemarker模板注入、testConnection JDBC 远程代码执行漏...
JeecgBoot SQL注入漏洞
漏洞描述:JеесɡBооt v.3.7.2中的SQL注入漏洞允许远程攻击者通过ɡеtTоtаlDаtа组件获取敏感信息。影响产品及版本:JeecgBootv.3.7.2攻击场景:攻击者可能通过get...
[工具推荐]jeecgBoot漏洞利用工具
免责声明本公众号所发布的所有内容,包括但不限于信息、工具、项目以及文章,均旨在提供学习与研究之用。所有工具安全性自测。如因此产生的一切不良后果与文章作者和本公众号无关。如有涉及公司与个人敏感信息,侵权...
jeecgBoot漏洞利用工具 jeecgBootAttack
0x01 工具介绍 swing练手项目,目前支持queryFieldBySql Freemarker模板注入、testConnection JDBC 远程代码执行漏洞。0x02 安装与使用 query...
JeecgBoot passwordChange 任意用户密码重置漏洞
00 产品简介Jeecg Boot是一个企业级低代码开发平台,基于前后端分离的架构,融合了SpringBootSpringCloud、Ant Design、Vue、Mybatisplus、Shir0、...
JeecgBoot onlDragDatasetHead/getTotalData SQL注入(CVE-2024-48307)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
JeecgBoot 任意用户密码重置 PoC
漏洞描述 JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞,未经身份验证的远程攻击者可以利用此漏洞重置管理员账户密码,从而接管系统后台,造成信息泄露,导致系统处于极不安全...
JeecgBoot 任意用户密码重置 PoC
漏洞描述 JeecgBoot框架passwordChange接口存在任意用户密码重置漏洞,未经身份验证的远程攻击者可以利用此漏洞重置管理员账户密码,从而接管系统后台,造成信息泄露,导致系统处于极不安全...
JeecgBoot onlDragDatasetHead/getTotalData SQL注入漏洞 PoC
0x02 产品介绍 Jeecg Boot(或者称为 Jeecg-Boot)是一款基于代码生成器的开源企业级快速开发平台,专注于开发后台管理系统、企业信息管理系统(MIS)等应用。它提供了一系列工具和模...
JeecgBoot onlDragDatasetHead/getTotalData SQL注入漏洞 PoC
0x02 产品介绍 Jeecg Boot(或者称为 Jeecg-Boot)是一款基于代码生成器的开源企业级快速开发平台,专注于开发后台管理系统、企业信息管理系统(MIS)等应用。它提供了...