Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-10708 — CVE-2019-10708 PoC de inyección SQL | Kitploit
Herramientas/GitHubGitHub/stavhaygn/cve-2019-10708
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubstavhaygn/cve-2019-10708

CVE-2019-10708

CVE-2019-10708 PoC de inyección SQL

Ver Repositorio
11hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Scms - Inyección SQL

exploit.py es un PoC para la vulnerabilidad CVE-2019-10708, implementa multiprocessing para inyección, obtiene nombres de base de datos y credenciales de administrador del backend (se recomienda la versión anterior al 20190401)

Uso

root@kitploit:~
# 測試是否可注入
python3 exploit.py http:localhost/js/scms.php --test

# sleep時間為60秒與取得資料庫
python3 exploit.py http:localhost/js/scms.php -s 60 --db

# 取得A_login與A_pwd
python3 exploit.py http:localhost/js/scms.php --login --pwd

CVE-2019-10708

cve.mitre.org

Referencia

http://www.iwantacve.cn/index.php/archives/185/

Descargar herramienta