Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-13063-POC — Outil de preuve de concept pour exploiter la vulnérabilité de traversée de répertoire et d'inclusion de fichier local qui réside dans l'application web Sahi-pro CVE-2019-13063 | Kitploit
Outils/GitHubGitHub/0x6b7966/cve-2019-13063-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHub0x6b7966/cve-2019-13063-poc

CVE-2019-13063-POC

Outil de preuve de concept pour exploiter la vulnérabilité de traversée de répertoire et d'inclusion de fichier local qui réside dans l'application web Sahi-pro CVE-2019-13063

Voir le dépôt
11il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-13063 Preuve de concept

Python 3

À propos

Un problème a été découvert dans l'application web Sahi-pro script manager, il existe une vulnérabilité de traversée de fichier et de répertoire qui réside dans le paramètre ?script= qui se trouve sur la page /Script_view de l'application web Sahi-pro. Un attaquant peut envoyer une URL spécialement conçue pour récupérer et voler des fichiers sensibles de la victime.

Ceci est un outil de preuve de concept pour exploiter la vulnérabilité de traversée de répertoire et de fichier qui réside dans l'application web Sahi-pro.

Impact : Dans le logiciel d'application web Sahi-pro, il existe une vulnérabilité de traversée de répertoire et de fichier qui entraîne la fuite d'informations sensibles de l'application, ou peut être utilisée pour extraire des fichiers système directs.

Le paramètre ?script= sur la page script_view est sensible à la traversée de fichier et de répertoire pour lister le contenu des fichiers.

Utilisation

Exécutez-le comme ceci : $ python3 CVE-2019-13063-POC.py --url http://example:[REDACTED] Cela téléchargera la clé de produit de l'application.

Spécifiez l'URL complète, y compris le fichier que vous souhaitez télécharger ajouté au paramètre vulnérable ?script=.

root@kitploit:~
usage: CVE-2019-13063-POC.py [-h] [--url URL]

optional arguments:
  -h, --help  show this help message and exit
  --url URL   Specify the vulnerable URL

Fichiers sensibles pouvant conduire à un compromis direct de l'application

root@kitploit:~
Sahi User properties file - \sahi_pro\userdata\config\userdata.properties
Sahi data profile - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
Sahi properties file - \sahi_pro\config\sahi.properties
Sahi Product key location - \config\productkey.txt

Autre

Ce script tentera simplement de télécharger la page entière, vous pouvez facilement extraire le contenu souhaité de la page puisqu'il se trouve entre les paramètres HTML uniques <ol><li> avec une simple ligne de commande bash.

Exemple pour extraire la clé de produit :

root@kitploit:~
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1

1a79a4d60de6718e8e5b326e338ae533
Télécharger l’outil