Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — CVE-2019-7139 के लिए Python proof-of-concept exploit, जो Magento के product_frontend_action endpoint में एक unauthenticated SQL injection है, जो databases, tables और data की enumeration करता है। | Kitploit
उपकरण/GitHubGitHub/0xsemz/magento-cve-2019-7139-sqli-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHub0xsemz/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

CVE-2019-7139 के लिए Python proof-of-concept exploit, जो Magento के product_frontend_action endpoint में एक unauthenticated SQL injection है, जो databases, tables और data की enumeration करता है।

रिपॉजिटरी देखें
82113घं 48मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-7139 PoC: Magento SQL Injection

इस रिपॉज़िटरी में CVE-2019-7139 (PRODSECBUG-2198) के लिए एक proof-of-concept (PoC) exploit शामिल है, जो Magento में एक unauthenticated SQL injection vulnerability है, जिसे Ambionics Security के Charles Fol ने खोजा था।

Vulnerability Details

  • CVE ID: CVE-2019-7139
  • Affected Versions:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • Description: यह vulnerability unauthenticated attackers को /catalog/product_frontend_action/synchronize endpoint के माध्यम से SQL injection करने की अनुमति देती है, जिससे संभावित रूप से संवेदनशील डेटा निकाला जा सकता है या database में हेरफेर किया जा सकता है।
  • Impact: डेटा exposure, डेटा manipulation, और आगे के हमलों तक potential escalation।

Purpose

यह PoC केवल educational purposes और security research के लिए प्रदान किया गया है। यह प्रदर्शित करता है कि एक attacker error-based या time-based SQL injection का उपयोग करके database जानकारी निकालने के लिए CVE-2019-7139 का exploit कैसे कर सकता है।

Installation

  1. रिपॉज़िटरी clone करें:
root@kitploit:~
git clone https://github.com/0xSemZ/Magento-CVE-2019-7139-SQLi-PoC.git
  • रिपॉज़िटरी directory पर जाएँ:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  • Dependencies install करें:
    root@kitploit:~
    pip install requests
    
  • Usage

    1. PoC चलाएँ:
      root@kitploit:~
      python3 exploit.py <target_url>
      
    2. यह script databases, tables, columns, और sample data को enumerate करने का प्रयास करेगा।

    References

    • CVE-2019-7139
    • Magento Security Advisories
    • Ambionics Security
    • Pentest-Tools: Exploiting SQL Injection in Magento with SQLmap
    • Lexfo: Magento SQL Injection

    Disclaimer

    यह code केवल educational और research purposes के लिए है। सिस्टम owner से स्पष्ट अनुमति के बिना इसका उपयोग सिस्टम के विरुद्ध न करें। लेखक इस code के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। अपने जोखिम पर उपयोग करें।

    License

    यह project MIT License के अंतर्गत licensed है। विवरण के लिए LICENSE फ़ाइल देखें।

    टूल डाउनलोड करें