Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/adhammedhat111/magento-cve-2019-7139-sqli-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubadhammedhat111/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

72hace 4 mesesAún no revisado

Exploit de Prueba de Concepto (PoC) para CVE-2019-7139, una vulnerabilidad de inyección SQL no autenticada en Magento (PRODSECBUG-2198). Solo con fines educativos y de investigación en seguridad. Úselo con el permiso explícito de los propietarios de los sistemas. Incluye documentación y mitigaciones.

Compartir

CVE-2019-7139 PoC: Inyección SQL en Magento

Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2019-7139 (PRODSECBUG-2198), una vulnerabilidad de inyección SQL sin autenticación en Magento, descubierta por Charles Fol de Ambionics Security.

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2019-7139
  • Versiones afectadas:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • Descripción: La vulnerabilidad permite a atacantes no autenticados realizar inyección SQL a través del endpoint /catalog/product_frontend_action/synchronize, pudiendo extraer datos confidenciales o manipular la base de datos.
  • Impacto: Exposición de datos, manipulación de datos y posible escalada a otros ataques.

Propósito

Este PoC se proporciona únicamente con fines educativos y de investigación en seguridad. Demuestra cómo un atacante podría explotar CVE-2019-7139 para extraer información de la base de datos mediante inyección SQL basada en errores o en tiempo.

Instalación

  1. Clona el repositorio:
    root@kitploit:~
    git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
    
  2. Navega al directorio del repositorio:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  3. Instala las dependencias:
    root@kitploit:~
    pip install requests
    

Uso

  1. Ejecuta el PoC:
    root@kitploit:~
    python3 exploit.py <target_url>
    
  2. El script intentará enumerar bases de datos, tablas, columnas y datos de muestra.

Referencias

  • CVE-2019-7139
  • Avisos de seguridad de Magento
  • Ambionics Security
  • Pentest-Tools: Explotando inyección SQL en Magento con SQLmap
  • Lexfo: Inyección SQL en Magento

Aviso legal

Este código es solo para fines educativos y de investigación. No lo utilices contra sistemas sin el permiso explícito del propietario del sistema. El autor no se hace responsable del mal uso o los daños causados por este código. Úsalo bajo tu propio riesgo.

Licencia

Este proyecto está bajo la Licencia MIT. Consulta el archivo LICENSE para obtener más detalles.

Descargar herramienta