Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE_POC_test — Exploit PoC pour CVE-2019-13086 ciblant les vulnérabilités d'injection SQL et de téléchargement de fichiers dans CSZ CMS. Inclut une configuration expérimentale et un code de reproduction pour les tests de sécurité. | Kitploit
Outils/GitHubGitHub/lingchul/cve_poc_test
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHublingchul/cve_poc_test

CVE_POC_test

Exploit PoC pour CVE-2019-13086 ciblant les vulnérabilités d'injection SQL et de téléchargement de fichiers dans CSZ CMS. Inclut une configuration expérimentale et un code de reproduction pour les tests de sécurité.

Voir le dépôt
24il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE_POC_test

Reproduction de la vulnérabilité CVE-2019-13086 et code expérimental du PoC

Informations CVE d'origine : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086

Environnement de test : Architecture CSZ CMS + php5.4 + MySQL 5.5 + Apache 2.4

Type de vulnérabilité : Vulnérabilité d'injection SQL Vulnérabilité d'upload de fichier

Brève description : Dans la fonction csrf_show_error de \cszcms\cszcms\core\MY_Security.php, le champ User-Agent du paquet HTTP n'est soumis à aucune détection de contenu avant d'être ajouté à la requête de base de données. Cela constitue un point où l'on peut construire une injection SQL.

Mesures de défense : bien sûr, il faut rapidement modifier le code source pour ajouter la détection du champ UA du paquet HTTP !

Télécharger l’outil