Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-10708 — CVE-2019-10708 SQL-Injection-PoC | Kitploit
Tools/GitHubGitHub/stavhaygn/cve-2019-10708
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsDatenbanksicherheit
GitHubstavhaygn/cve-2019-10708

CVE-2019-10708

CVE-2019-10708 SQL-Injection-PoC

Repository anzeigen
11vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Scms - SQL Injection

exploit.py ist ein PoC für die Schwachstelle CVE-2019-10708, der Multiprocessing für die Injektion implementiert, um Datenbanknamen sowie die Admin-Zugangsdaten des Backends abzurufen (empfohlen für Versionen vor 20190401).

Verwendung

root@kitploit:~
# 測試是否可注入
python3 exploit.py http:localhost/js/scms.php --test

# sleep時間為60秒與取得資料庫
python3 exploit.py http:localhost/js/scms.php -s 60 --db

# 取得A_login與A_pwd
python3 exploit.py http:localhost/js/scms.php --login --pwd

CVE-2019-10708

cve.mitre.org

Referenz

http://www.iwantacve.cn/index.php/archives/185/

Tool herunterladen