Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE_POC_test — Exploit PoC para CVE-2019-13086 dirigido a vulnerabilidades de inyección SQL y carga de archivos en CSZ CMS. Incluye configuración experimental y código de reproducción para pruebas de seguridad. | Kitploit
Herramientas/GitHubGitHub/lingchul/cve_poc_test
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHublingchul/cve_poc_test

CVE_POC_test

Exploit PoC para CVE-2019-13086 dirigido a vulnerabilidades de inyección SQL y carga de archivos en CSZ CMS. Incluye configuración experimental y código de reproducción para pruebas de seguridad.

Ver Repositorio
21hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE_POC_test

Reproducción del CVE-2019-13086 y código experimental del POC

Información original del CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086

Entorno de prueba: Arquitectura CSZ CMS + php5.4 + MySQL 5.5 + Apache 2.4

Tipo de vulnerabilidad: Inyección SQL Subida de archivos

Breve descripción: En la función csrf_show_error de \cszcms\cszcms\core\MY_Security.php el campo User-Agent del paquete HTTP se añade a la consulta de la base de datos sin ninguna verificación de contenido esto se convierte en un punto donde se puede construir una inyección SQL

Medidas de defensa: ¡Por supuesto, modificar rápidamente el código fuente para agregar detección del campo UA del paquete HTTP!

Descargar herramienta