草庐IT

JeecgBootSql

全部标签

JeecgBootSql二次注入复现

版本为最新版本3.5.0发布日期:2023-03-08Poc地址:https://github.com/J0hnWalker/jeecg-boot-sqli复现过程漏洞原理很简单,但是由于个人配置的原因环境搭建很慢,下图是搭建完成后的后台主页。当然前端搭不搭建无所谓漏洞产生的地方来自于JeecgBoot后端的集成积木报表功能来看漏洞产生直接原因,这个函数需要用post请求,请求的内容是json@PostMapping({"/qurestSql"})publicResult?>b(@RequestBodyJSONObjectvar1,HttpServletRequestvar2){Stringv