目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2023-4450 PoC — JeecgBoot 注入漏洞

来源
关联漏洞
标题: JeecgBoot 注入漏洞 (CVE-2023-4450)
Description:JeecgBoot是中国的一个适用于企业 Web 应用程序的 Java 低代码平台。 JeecgBoot JimuReport 1.6.0版本及之前版本存在注入漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
介绍
# CVE-2023-4450-Attack

用于攻击JimuReport的CVE-2023-4450漏洞的自动化工具

## 简介

本工具只可用于安全测试,勿用于非法用途!

## Usage

```
java -jar CVE-2023-4450-Attack.jar
```

提供了三个功能:命令执行、CMD/冰蝎内存马

![image-20240207120218188](/readme.assets/image-20240207120218188.png)

注入冰蝎内存马后进行如下配置:

![image-20240207141106998](/readme.assets/image-20240207141106998.png)

## SomeTestResult

![image-20240207120406410](/readme.assets/image-20240207120406410.png)

![image-20240207120426858](/readme.assets/image-20240207120426858.png)

![image-20240207141502101](/readme.assets/image-20240207141502101.png)

## 结语

第一次做武器化工具,希望此工具能在您渗透测试时提供帮助,如有建议,欢迎提交issue!

同时致谢:Nivia、baicany两位师傅!!

文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →