
Exploit de Prueba de Concepto (PoC) para CVE-2019-7139, una vulnerabilidad de inyección SQL no autenticada en Magento (PRODSECBUG-2198). Solo con fines educativos y de investigación en seguridad. Úselo con el permiso explícito de los propietarios de los sistemas. Incluye documentación y mitigaciones.
Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2019-7139 (PRODSECBUG-2198), una vulnerabilidad de inyección SQL sin autenticación en Magento, descubierta por Charles Fol de Ambionics Security.
/catalog/product_frontend_action/synchronize, pudiendo extraer datos confidenciales o manipular la base de datos.Este PoC se proporciona únicamente con fines educativos y de investigación en seguridad. Demuestra cómo un atacante podría explotar CVE-2019-7139 para extraer información de la base de datos mediante inyección SQL basada en errores o en tiempo.
git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
cd Magento-CVE-2019-7139-SQLi-PoC
pip install requests
python3 exploit.py <target_url>
Este código es solo para fines educativos y de investigación. No lo utilices contra sistemas sin el permiso explícito del propietario del sistema. El autor no se hace responsable del mal uso o los daños causados por este código. Úsalo bajo tu propio riesgo.
Este proyecto está bajo la Licencia MIT. Consulta el archivo LICENSE para obtener más detalles.