Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-18890 — CVE-2019-18890 POC (إثبات المفهوم) | Kitploit
أدوات/GitHubGitHub/reallinkers/cve-2019-18890
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubreallinkers/cve-2019-18890

CVE-2019-18890

CVE-2019-18890 POC (إثبات المفهوم)

عرض المستودع
102منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-18890

CVE-2019-18890 POC (إثبات المفهوم)

حقن SQL في ريدماين حتى الإصدار 3.2.9/3.3.9

https://nvd.nist.gov/vuln/detail/CVE-2019-18890

المتطلبات:

  • بيانات اعتماد الدخول
  • مشروع فرعي مطلوب
  • تم تفعيل REST API

في MySQL، يبدو الاستعلام الأول الذي يحدث فيه الحقن مثل المثال أدناه مع كون "-SLEEP(5)" هي الجزء المحقون:
SELECT COUNT(*) FROM issues INNER JOIN projects ON projects.id = issues.project_id INNER JOIN issue_statuses ON issue_statuses.id = issues.status_id WHERE (((projects.status <> 9 AND EXISTS (SELECT 1 AS one FROM enabled_modules em WHERE em.project_id = projects.id AND em.name='issue_tracking')) AND (((projects.is_public = 1 AND projects.id NOT IN (SELECT project_id FROM members WHERE user_id IN (4,2))) AND ((issues.is_private = 0)))))) AND ((issues.status_id IN (SELECT id FROM issue_statuses WHERE is_closed=0)) AND projects.id IN (1,2,3-SLEEP(5)))

تنزيل الأداة