Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — استغلال إثبات مفهوم بلغة Python للثغرة CVE-2019-7139، وهي حقن SQL بدون مصادقة في نقطة النهاية product_frontend_action الخاصة بـ Magento، لتعداد قواعد البيانات والجداول والبيانات. | Kitploit
أدوات/GitHubGitHub/0xsemz/magento-cve-2019-7139-sqli-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHub0xsemz/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

استغلال إثبات مفهوم بلغة Python للثغرة CVE-2019-7139، وهي حقن SQL بدون مصادقة في نقطة النهاية product_frontend_action الخاصة بـ Magento، لتعداد قواعد البيانات والجداول والبيانات.

عرض المستودع
821منذ 11س 42دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-7139 PoC: حقن SQL في Magento

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2019-7139 (PRODSECBUG-2198)، وهي ثغرة حقن SQL غير مصادق عليها في Magento، اكتشفها Charles Fol من Ambionics Security.

تفاصيل الثغرة

  • معرّف CVE: CVE-2019-7139
  • الإصدارات المتأثرة:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • الوصف: تسمح الثغرة للمهاجمين غير المصادق عليهم بتنفيذ حقن SQL عبر نقطة النهاية /catalog/product_frontend_action/synchronize، مما قد يؤدي إلى استخراج بيانات حساسة أو التلاعب بقاعدة البيانات.
  • التأثير: كشف البيانات، والتلاعب بالبيانات، واحتمالية التصعيد إلى هجمات أخرى.

الغرض

يُقدَّم هذا الـ PoC لأغراض تعليمية وأبحاث أمنية فقط. وهو يوضح كيف يمكن للمهاجم استغلال CVE-2019-7139 لاستخراج معلومات قاعدة البيانات باستخدام حقن SQL القائم على الأخطاء أو القائم على الوقت.

التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/0xSemZ/Magento-CVE-2019-7139-SQLi-PoC.git
    
  • الانتقال إلى دليل المستودع:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  • تثبيت التبعيات:
    root@kitploit:~
    pip install requests
    
  • الاستخدام

    1. تشغيل الـ PoC:
      root@kitploit:~
      python3 exploit.py <target_url>
      
    2. سيحاول السكربت تعداد قواعد البيانات والجداول والأعمدة وبيانات العينة.

    المراجع

    • CVE-2019-7139
    • Magento Security Advisories
    • Ambionics Security
    • Pentest-Tools: Exploiting SQL Injection in Magento with SQLmap
    • Lexfo: Magento SQL Injection

    إخلاء المسؤولية

    هذا الكود مخصص لأغراض تعليمية وبحثية فقط. لا تستخدمه ضد أنظمة دون إذن صريح من مالك النظام. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود. استخدمه على مسؤوليتك الخاصة.

    الترخيص

    هذا المشروع مرخّص بموجب MIT License. راجع ملف LICENSE للحصول على التفاصيل.

    تنزيل الأداة