
Exploit de preuve de concept (PoC) pour CVE-2019-7139, une vulnérabilité d'injection SQL non authentifiée dans Magento (PRODSECBUG-2198). À des fins éducatives et de recherche en sécurité uniquement. Utilisez avec l'autorisation explicite des propriétaires du système. Comprend la documentation et les mesures d'atténuation.
Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2019-7139 (PRODSECBUG-2198), une vulnérabilité d'injection SQL non authentifiée dans Magento, découverte par Charles Fol d'Ambionics Security.
/catalog/product_frontend_action/synchronize, avec un potentiel d'extraction de données sensibles ou de manipulation de la base de données.Ce PoC est fourni à des fins pédagogiques et de recherche en sécurité uniquement. Il démontre comment un attaquant pourrait exploiter CVE-2019-7139 pour extraire des informations de la base de données en utilisant une injection SQL basée sur les erreurs ou temporelle.
git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
cd Magento-CVE-2019-7139-SQLi-PoC
pip install requests
python3 exploit.py <target_url>
Ce code est uniquement à des fins éducatives et de recherche. Ne l'utilisez pas contre des systèmes sans autorisation explicite du propriétaire du système. L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés par ce code. Utilisez-le à vos propres risques.
Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.