Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-13063-POC — Herramienta de prueba de concepto para explotar la vulnerabilidad de recorrido de directorios e inclusión de archivos locales presente en la aplicación web Sahi-pro CVE-2019-13063 | Kitploit
Herramientas/GitHubGitHub/0x6b7966/cve-2019-13063-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHub0x6b7966/cve-2019-13063-poc

CVE-2019-13063-POC

Herramienta de prueba de concepto para explotar la vulnerabilidad de recorrido de directorios e inclusión de archivos locales presente en la aplicación web Sahi-pro CVE-2019-13063

Ver Repositorio
11hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-13063 Prueba de concepto

Python 3

Acerca de

Se descubrió un problema en la aplicación web de administración de scripts Sahi-pro; existe una vulnerabilidad de recorrido de archivos y directorios que reside en el parámetro ?script= que se encuentra en la página /Script_view de la aplicación web Sahi-pro. Un atacante puede enviar una URL especialmente diseñada para recuperar y robar archivos sensibles de la víctima.

Esta es una herramienta de prueba de concepto para explotar la vulnerabilidad de recorrido de directorios y archivos que reside en la aplicación web Sahi-pro.

Impacto: Dentro del software de la aplicación web Sahi-pro, existe una vulnerabilidad de recorrido de directorios y archivos que resulta en la filtración de información sensible de la aplicación, o puede ser utilizada para extraer archivos directos del sistema.

El parámetro ?script= en la página script_view es susceptible al recorrido de archivos y directorios para listar el contenido de los archivos.

Uso

Ejecútalo así: $ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED] Esto descargará la clave de producto de la aplicación.

Especifica la URL completa, incluyendo el archivo que deseas descargar añadido al parámetro vulnerable ?script=.

root@kitploit:~
usage: CVE-2019-13063-POC.py [-h] [--url URL]

optional arguments:
  -h, --help  show this help message and exit
  --url URL   Specify the vulnerable URL

Archivos sensibles que pueden llevar al compromiso directo de la aplicación

root@kitploit:~
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt

Otros

Este script simplemente intentará descargar la página completa; puedes extraer fácilmente el contenido deseado de la página, ya que se encuentra entre los parámetros HTML únicos <ol><li> con un simple one-liner de bash.

Ejemplo para extraer la clave del producto:

root@kitploit:~
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1

1a79a4d60de6718e8e5b326e338ae533
Descargar herramienta