当前位置: 首页 > news >正文

JeecgBoot积木报表综合漏洞检测工具

JeecgBoot积木报表综合漏洞检测工具

工具介绍

JeecgGo 综合漏洞检测工具, 基于Go语言开发, 该工具结合作者在工作中测试时遇到的问题进行改进。使用时, 需下载主程序以及Config.yaml文件放在同一目录下运行(重要), 运行结束后会生成result.json文件, 里边包含检测到存在漏洞的URL、payload以及响应内容。

支持漏洞

SQL注入

queryTableData SQL注入漏洞

qurestSql SQL注入漏洞

getTotalData SQL注入漏洞

show SQL注入漏洞

getDictItemsByTable SQL注入漏洞

check SQL注入漏洞

getDictItemsByTable 后台未授权SQL注入漏洞

column 参数SQL注入漏洞

parseSql SQL注入漏洞

命令执行

testConnection 远程命令执行漏洞

loadTableData SSTI模板注入漏洞

queryFieldBySql 模板注入漏洞

sendMsg freemaker模板注入

AviatorScript 表达式注入漏洞

文件上传

jmreport/upload 接口未授权任意文件上传漏洞

commonController.do 任意文件上传漏洞

信息泄露

querySysUser 信息泄露漏洞

checkOnlyUser 信息泄露漏洞

httptrace 信息泄露漏洞

dataSource_list 接口数据库账号密码泄露

fileTree 目录遍历漏洞

passwordChange 任意用户密码重置漏洞

使用说明

简单用法

JeecgGo.exe -u http://127.0.0.1/jeecg-boot/

携带token进行测试

JeecgGo.exe -u http://127.0.0.1/jeecg-boot/ -x token

命令执行

JeecgGo.exe -u http://127.0.0.1/jeecg-boot/ -n sendMsg -c id -x token
JeecgGo.exe -u http://127.0.0.1/jeecg-boot/ -n queryFieldBySql -c whoami
JeecgGo.exe -u http://127.0.0.1/jeecg-boot/ -n loadTableData -c "echo 111"

更新

  • 2025/10/18: 对代码结构进行重构, 便于后续新增POC及内容调整
  • 2025/10/15: 增加了parseSql SQL注入漏洞

参考链接

https://github.com/MInggongK/jeecg-

https://www.cnblogs.com/CVE-Lemon/p/18392679

https://blog.csdn.net/YJ_12340/article/details/146536305

工具下载

https://github.com/Msup5/JeecgGo
http://www.dtcms.com/a/513190.html

相关文章:

  • 南召微网站开发免费开发游戏的软件
  • 寻找网站建设 网站外包wordpress评论页面美化
  • 营销网站建设企业筑人才官网
  • 多模态是什么意思
  • 在线音乐网站开发php上海资格证报名网站
  • 企业网站建设协议淘宝上可以做网站吗
  • 【JDBC】实战 养老中心护理项目的增删改查
  • 智慧校园顶层规划设计方案PPT(62页)
  • MATLAB | 函数或变量无法识别 / 函数缺失
  • 做网站用笔记本电脑wordpress 大内存
  • qq刷赞网站怎么做的网页策划案
  • 邯郸做网站多少钱企业网站的建立联系方式
  • 汕头网站建设培训公司免费微信网站制作
  • 新建网站推广给企业海口网站建设哪个好薇
  • jmeter测试dubbo接口
  • AI体测设备哪家好供应商
  • 网上做预算的网站宿州集团网站建设
  • 微信网站怎么做的好处站长统计性宝app
  • 网商网站怎么做合肥建站网站模板
  • 从零开始学阿里云服务器安全管理:防攻击、防泄漏、防漏洞
  • Berachain 推出原生借贷板块 BEND,为 PoL 生态进一步注入资金循环能力
  • 深圳罗湖外贸网站建设怎么做网站网站
  • 4.5.更新数据
  • 网站新闻更新怎么设计wordpress标题调用标签
  • HPjtune.jar 使用教程(附下载与调优步骤)​
  • 松江网站建设培训费用视频制作软件哪个好用
  • QCResUNet:体素级与受试者级联合的分割质量预测|文献速递-文献分享
  • 020网站建设合同范本邢台公司网站建设
  • 软考 系统架构设计师系列知识点之杂项集萃(177)
  • 做网站如何通过流量赚钱重庆建个网站需要多少钱?