Sploitus

Exploit for CVE-2024-48307POC

kitploit · 2026-09-03

Exploit Code

MARKDOWN35 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JISI-001-CVE-2024-48307POC
# Уязвимость SQL-инъекции в интерфейсе getDictItemsByTable в jeecg-boot

Параметры:

root@kitploit:~
    
    
    options:
      -h, --help            show this help message and exit
      -u URL, --url URL     Введите URL для проверки
      -f FILE, --file FILE  Введите путь к файлу с одним URL на строку
      -c CONTENT, --content CONTENT
                            Введите любое значение для просмотра деталей уязвимости
    

Примеры:

root@kitploit:~
    
    
    Одиночная проверка:
    python .\CVE-2024-48307Poc.py -u URL
    Пакетная проверка:
    python .\CVE-2024-48307Poc.py -f urls.txt
    Просмотр утечки:
     python .\CVE-2024-48307Poc.py -u URL -c 1(любое значение)
    

FOFA:

root@kitploit:~
    
    
    title=="JeecgBoot 企业级低代码平台" || body="window._CONFIG['imgDomainURL'] = 'http://localhost:8080/jeecg-boot/" || title="Jeecg-Boot 企业级快速开发平台" || title="Jeecg 快速开发平台" || body="'http://fileview.jeecg.com/onlinePreview'" || title=="JeecgBoot 企业级低代码平台" || title=="Jeecg-Boot 企业级快速开发平台" || title=="JeecgBoot 企业级快速开发平台" || title=="JeecgBoot 企业级快速开发平台" || title="Jeecg 快速开发平台" || title="Jeecg-Boot 快速开发平台" || body="积木报表" || body="jmreport"