Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — استغلال إثبات المفهوم (PoC) لثغرة CVE-2019-7139، وهي ثغرة حقن SQL غير مصادق عليها في Magento (PRODSECBUG-2198). لأغراض تعليمية وبحوث أمنية فقط. استخدم بإذن صريح من مالكي النظام. يتضمن توثيقًا وإجراءات تخفيف. | Kitploit
أدوات/GitHubGitHub/adhammedhat111/magento-cve-2019-7139-sqli-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubadhammedhat111/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

استغلال إثبات المفهوم (PoC) لثغرة CVE-2019-7139، وهي ثغرة حقن SQL غير مصادق عليها في Magento (PRODSECBUG-2198). لأغراض تعليمية وبحوث أمنية فقط. استخدم بإذن صريح من مالكي النظام. يتضمن توثيقًا وإجراءات تخفيف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
72منذ 4 أشهرلم تتم المراجعة بعد

CVE-2019-7139 PoC: حقن SQL في Magento

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2019-7139 (PRODSECBUG-2198)، وهي ثغرة حقن SQL بدون مصادقة في Magento، اكتشفها Charles Fol من Ambionics Security.

تفاصيل الثغرة

  • معرف CVE: CVE-2019-7139
  • الإصدارات المتأثرة:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • الوصف: تسمح الثغرة للمهاجمين غير المصادق عليهم بتنفيذ حقن SQL عبر نقطة النهاية /catalog/product_frontend_action/synchronize، مما قد يؤدي إلى استخراج بيانات حساسة أو التلاعب بقاعدة البيانات.
  • الأثر: كشف البيانات، والتلاعب بها، وإمكانية التصعيد إلى هجمات إضافية.

الغرض

تم توفير إثبات المفهوم هذا لأغراض تعليمية وللبحث الأمني فقط. يوضح كيف يمكن للمهاجم استغلال CVE-2019-7139 لاستخراج معلومات قاعدة البيانات باستخدام حقن SQL القائم على الأخطاء أو القائم على الوقت.

التثبيت

  1. استنسخ المستودع:
    root@kitploit:~
    git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
    
  2. انتقل إلى مجلد المستودع:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  3. ثبّت التبعيات:
    root@kitploit:~
    pip install requests
    

الاستخدام

  1. شغّل إثبات المفهوم:
    root@kitploit:~
    python3 exploit.py <target_url>
    
  2. سيحاول البرنامج النصي تعداد قواعد البيانات والجداول والأعمدة والبيانات النموذجية.

المراجع

  • CVE-2019-7139
  • نشرات Magento الأمنية
  • Ambionics Security
  • Pentest-Tools: استغلال حقن SQL في Magento باستخدام SQLmap
  • Lexfo: حقن SQL في Magento

إخلاء مسؤولية

هذا الكود مخصص للأغراض التعليمية والبحثية فقط. لا تستخدمه ضد أنظمة دون إذن صريح من مالك النظام. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود. استخدمه على مسؤوليتك الخاصة.

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة