
استغلال إثبات المفهوم (PoC) لثغرة CVE-2019-7139، وهي ثغرة حقن SQL غير مصادق عليها في Magento (PRODSECBUG-2198). لأغراض تعليمية وبحوث أمنية فقط. استخدم بإذن صريح من مالكي النظام. يتضمن توثيقًا وإجراءات تخفيف.
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2019-7139 (PRODSECBUG-2198)، وهي ثغرة حقن SQL بدون مصادقة في Magento، اكتشفها Charles Fol من Ambionics Security.
/catalog/product_frontend_action/synchronize، مما قد يؤدي إلى استخراج بيانات حساسة أو التلاعب بقاعدة البيانات.تم توفير إثبات المفهوم هذا لأغراض تعليمية وللبحث الأمني فقط. يوضح كيف يمكن للمهاجم استغلال CVE-2019-7139 لاستخراج معلومات قاعدة البيانات باستخدام حقن SQL القائم على الأخطاء أو القائم على الوقت.
git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
cd Magento-CVE-2019-7139-SQLi-PoC
pip install requests
python3 exploit.py <target_url>
هذا الكود مخصص للأغراض التعليمية والبحثية فقط. لا تستخدمه ضد أنظمة دون إذن صريح من مالك النظام. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود. استخدمه على مسؤوليتك الخاصة.
هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.