Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE_POC_test — Reproduktion der Schwachstelle CVE-2019-13086 sowie PoC-Testcode | Kitploit
Tools/GitHubGitHub/lingchul/cve_poc_test
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHublingchul/cve_poc_test

CVE_POC_test

Reproduktion der Schwachstelle CVE-2019-13086 sowie PoC-Testcode

Repository anzeigen
2vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE_POC_test

Reproduktion der Schwachstelle CVE-2019-13086 sowie PoC-Experimentcode

Original-CVE-Informationen: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086

Testumgebung: CSZ-CMS-Architektur + php5.4 + MySQL 5.5 + Apache 2.4

Schwachstellentyp: SQL-Injection-Schwachstelle Datei-Upload-Schwachstelle

Kurzbeschreibung: In der Funktion csrf_show_error in \cszcms\cszcms\core\MY_Security.php wird das User-Agent-Feld des HTTP-Pakets vor dem Hinzufügen zur Datenbankabfrage keiner Inhaltsprüfung unterzogen Dies ist eine Stelle, an der eine SQL-Injection konstruiert werden kann

Gegenmaßnahme: Natürlich den Quellcode schnellstmöglich ändern und eine Prüfung des UA-Felds der HTTP-Pakete hinzufügen!

Tool herunterladen