Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — Preuve de concept en Python pour CVE-2019-7139, une injection SQL non authentifiée dans le point de terminaison product_frontend_action de Magento, permettant l'énumération des bases de données, des tables et des données. | Kitploit
Outils/GitHubGitHub/0xsemz/magento-cve-2019-7139-sqli-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHub
0xsemz/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

Preuve de concept en Python pour CVE-2019-7139, une injection SQL non authentifiée dans le point de terminaison product_frontend_action de Magento, permettant l'énumération des bases de données, des tables et des données.

Voir le dépôt
821il y a 11h 57mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-7139 PoC : Injection SQL Magento

Ce dépôt contient un exploit proof-of-concept (PoC) pour CVE-2019-7139 (PRODSECBUG-2198), une vulnérabilité d'injection SQL non authentifiée dans Magento, découverte par Charles Fol d'Ambionics Security.

Détails de la vulnérabilité

  • ID CVE : CVE-2019-7139
  • Versions affectées :
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • Description : La vulnérabilité permet à des attaquants non authentifiés de réaliser une injection SQL via le point de terminaison /catalog/product_frontend_action/synchronize, pouvant potentiellement extraire des données sensibles ou manipuler la base de données.
  • Impact : Exposition de données, manipulation de données et escalade potentielle vers d'autres attaques.

Objectif

Ce PoC est fourni à des fins éducatives et de recherche en sécurité uniquement. Il démontre comment un attaquant pourrait exploiter CVE-2019-7139 pour extraire des informations de la base de données en utilisant une injection SQL basée sur les erreurs ou basée sur le temps.

Installation

  1. Cloner le dépôt :
    root@kitploit:~
    git clone https://github.com/0xSemZ/Magento-CVE-2019-7139-SQLi-PoC.git
    
  2. Naviguer vers le répertoire du dépôt :
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  3. Installer les dépendances :
    root@kitploit:~
    pip install requests
    

Utilisation

  1. Exécuter le PoC :
    root@kitploit:~
    python3 exploit.py <target_url>
    
  2. Le script tentera d'énumérer les bases de données, les tables, les colonnes et des échantillons de données.

Références

  • CVE-2019-7139
  • Magento Security Advisories
  • Ambionics Security
  • Pentest-Tools: Exploiting SQL Injection in Magento with SQLmap
  • Lexfo: Magento SQL Injection

Avertissement

Ce code est destiné uniquement à des fins éducatives et de recherche. Ne l'utilisez pas contre des systèmes sans autorisation explicite du propriétaire du système. L'auteur n'est pas responsable de toute mauvaise utilisation ou dommage causé par ce code. Utilisez-le à vos propres risques.

Licence

Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.

Télécharger l’outil