Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-13063-POC — Proof-of-Concept-Tool zur Ausnutzung der Directory Traversal und Local File Inclusion-Schwachstelle, die in der Sahi-pro Webanwendung CVE-2019-13063 vorhanden ist. | Kitploit
Tools/GitHubGitHub/0x6b7966/cve-2019-13063-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHub0x6b7966/cve-2019-13063-poc

CVE-2019-13063-POC

Proof-of-Concept-Tool zur Ausnutzung der Directory Traversal und Local File Inclusion-Schwachstelle, die in der Sahi-pro Webanwendung CVE-2019-13063 vorhanden ist.

Repository anzeigen
1vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-13063 Proof of Concept

Python 3

Über

Ein Problem wurde in der Sahi-pro Script Manager Webanwendung entdeckt. Es gibt sowohl eine Datei- als auch eine Verzeichnis-Traversal-Schwachstelle, die im Parameter ?script= liegt, der auf der Seite /Script_view der Sahi-pro-Webanwendung zu finden ist. Ein Angreifer kann eine speziell gestaltete URL senden, um vertrauliche Dateien vom Opfer abzurufen und zu stehlen.

Dies ist ein Proof-of-Concept-Tool zur Ausnutzung der Verzeichnis-Traversal- und Datei-Traversal-Schwachstelle in der Sahi-pro-Webanwendung.

Auswirkung: Innerhalb der Sahi-pro-Webanwendungssoftware gibt es eine Verzeichnis- und Datei-Traversal-Schwachstelle, die zum Abfluss sensibler Informationen aus der Anwendung führt oder zum direkten Abruf von Systemdateien genutzt werden kann.

Der Parameter ?script= auf der Seite script_view ist anfällig für Datei- und Verzeichnis-Traversal, um den Inhalt von Dateien aufzulisten.

Verwendung

Führen Sie es so aus: $ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED] Dies wird den Produktschlüssel der Anwendung herunterladen.

Geben Sie die vollständige URL an, einschließlich der Datei, die Sie herunterladen möchten, angehängt an den anfälligen Parameter ?script=.

root@kitploit:~
usage: CVE-2019-13063-POC.py [-h] [--url URL]

optional arguments:
  -h, --help  show this help message and exit
  --url URL   Specify the vulnerable URL

Sensible Dateien, die zu einer direkten Kompromittierung der Anwendung führen können

root@kitploit:~
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt

Sonstiges

Dieses Skript versucht lediglich, die gesamte Seite herunterzuladen. Sie könnten den gewünschten Inhalt aus der Seite einfach extrahieren, da er sich zwischen den eindeutigen HTML-Parametern <ol><li> befindet, mit einem einfachen Bash-Einzeiler.

Beispiel zum Extrahieren des Produktschlüssels:

root@kitploit:~
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1

1a79a4d60de6718e8e5b326e338ae533
Tool herunterladen