
Python-Proof-of-Concept-Exploit für CVE-2019-7139, eine unauthentifizierte SQL-Injection im product_frontend_action-Endpunkt von Magento, die Datenbanken, Tabellen und Daten auflistet.
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2019-7139 (PRODSECBUG-2198), eine nicht authentifizierte SQL-Injection-Schwachstelle in Magento, die von Charles Fol von Ambionics Security entdeckt wurde.
/catalog/product_frontend_action/synchronize eine SQL-Injection durchzuführen, wodurch potenziell sensible Daten extrahiert oder die Datenbank manipuliert werden können.Dieser PoC wird ausschließlich für Bildungszwecke und Sicherheitsforschung bereitgestellt. Er demonstriert, wie ein Angreifer CVE-2019-7139 ausnutzen könnte, um Datenbankinformationen mithilfe von fehlerbasierter oder zeitbasierter SQL-Injection zu extrahieren.
git clone https://github.com/0xSemZ/Magento-CVE-2019-7139-SQLi-PoC.git
cd Magento-CVE-2019-7139-SQLi-PoC
pip install requests
python3 exploit.py <target_url>
Dieser Code dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie ihn nicht gegen Systeme ohne ausdrückliche Genehmigung des Systemeigentümers. Der Autor ist nicht verantwortlich für jeglichen Missbrauch oder Schaden, der durch diesen Code verursacht wird. Nutzung auf eigenes Risiko.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der LICENSE-Datei.