Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — Exploit de preuve de concept (PoC) pour CVE-2019-7139, une vulnérabilité d'injection SQL non authentifiée dans Magento (PRODSECBUG-2198). À des fins éducatives et de recherche en sécurité uniquement. Utilisez avec l'autorisation explicite des propriétaires du système. Comprend la documentation et les mesures d'atténuation. | Kitploit
Outils/GitHubGitHub/adhammedhat111/magento-cve-2019-7139-sqli-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubadhammedhat111/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

Voir le dépôt
721il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploit de preuve de concept (PoC) pour CVE-2019-7139, une vulnérabilité d'injection SQL non authentifiée dans Magento (PRODSECBUG-2198). À des fins éducatives et de recherche en sécurité uniquement. Utilisez avec l'autorisation explicite des propriétaires du système. Comprend la documentation et les mesures d'atténuation.

Partager

CVE-2019-7139 PoC : Injection SQL Magento

Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2019-7139 (PRODSECBUG-2198), une vulnérabilité d'injection SQL non authentifiée dans Magento, découverte par Charles Fol d'Ambionics Security.

Détails de la vulnérabilité

  • CVE ID: CVE-2019-7139
  • Versions affectées:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • Description: La vulnérabilité permet à des attaquants non authentifiés d'effectuer une injection SQL via le point de terminaison /catalog/product_frontend_action/synchronize, avec un potentiel d'extraction de données sensibles ou de manipulation de la base de données.
  • Impact: Exposition de données, manipulation de données, et escalade potentielle vers d'autres attaques.

Objectif

Ce PoC est fourni à des fins pédagogiques et de recherche en sécurité uniquement. Il démontre comment un attaquant pourrait exploiter CVE-2019-7139 pour extraire des informations de la base de données en utilisant une injection SQL basée sur les erreurs ou temporelle.

Installation

  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
    
  2. Accédez au répertoire du dépôt :
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  3. Installez les dépendances :
    root@kitploit:~
    pip install requests
    

Utilisation

  1. Exécutez le PoC :
    root@kitploit:~
    python3 exploit.py <target_url>
    
  2. Le script tentera d'énumérer les bases de données, les tables, les colonnes et des exemples de données.

Références

  • CVE-2019-7139
  • Magento Security Advisories
  • Ambionics Security
  • Pentest-Tools: Exploiting SQL Injection in Magento with SQLmap
  • Lexfo: Magento SQL Injection

Avertissement

Ce code est uniquement à des fins éducatives et de recherche. Ne l'utilisez pas contre des systèmes sans autorisation explicite du propriétaire du système. L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés par ce code. Utilisez-le à vos propres risques.

Licence

Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.

Télécharger l’outil