Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — Python-Proof-of-Concept-Exploit für CVE-2019-7139, eine unauthentifizierte SQL-Injection im product_frontend_action-Endpunkt von Magento, die Datenbanken, Tabellen und Daten auflistet. | Kitploit
Tools/GitHubGitHub/0xsemz/magento-cve-2019-7139-sqli-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungDatenbanksicherheit
GitHub0xsemz/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

Python-Proof-of-Concept-Exploit für CVE-2019-7139, eine unauthentifizierte SQL-Injection im product_frontend_action-Endpunkt von Magento, die Datenbanken, Tabellen und Daten auflistet.

Repository anzeigen
821vor 11h 42mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-7139 PoC: Magento SQL-Injection

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2019-7139 (PRODSECBUG-2198), eine nicht authentifizierte SQL-Injection-Schwachstelle in Magento, die von Charles Fol von Ambionics Security entdeckt wurde.

Details zur Schwachstelle

  • CVE-ID: CVE-2019-7139
  • Betroffene Versionen:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • Beschreibung: Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, über den Endpunkt /catalog/product_frontend_action/synchronize eine SQL-Injection durchzuführen, wodurch potenziell sensible Daten extrahiert oder die Datenbank manipuliert werden können.
  • Auswirkung: Datenoffenlegung, Datenmanipulation und potenzielle Eskalation zu weiteren Angriffen.

Zweck

Dieser PoC wird ausschließlich für Bildungszwecke und Sicherheitsforschung bereitgestellt. Er demonstriert, wie ein Angreifer CVE-2019-7139 ausnutzen könnte, um Datenbankinformationen mithilfe von fehlerbasierter oder zeitbasierter SQL-Injection zu extrahieren.

Installation

  1. Repository klonen:
    root@kitploit:~
    git clone https://github.com/0xSemZ/Magento-CVE-2019-7139-SQLi-PoC.git
    
  2. In das Repository-Verzeichnis wechseln:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  3. Abhängigkeiten installieren:
    root@kitploit:~
    pip install requests
    

Verwendung

  1. PoC ausführen:
    root@kitploit:~
    python3 exploit.py <target_url>
    
  2. Das Skript versucht, Datenbanken, Tabellen, Spalten und Beispieldaten aufzulisten.

Referenzen

  • CVE-2019-7139
  • Magento Security Advisories
  • Ambionics Security
  • Pentest-Tools: Exploiting SQL Injection in Magento with SQLmap
  • Lexfo: Magento SQL Injection

Haftungsausschluss

Dieser Code dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie ihn nicht gegen Systeme ohne ausdrückliche Genehmigung des Systemeigentümers. Der Autor ist nicht verantwortlich für jeglichen Missbrauch oder Schaden, der durch diesen Code verursacht wird. Nutzung auf eigenes Risiko.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der LICENSE-Datei.

Tool herunterladen