
CVE-2019-7139 के लिए Python proof-of-concept exploit, जो Magento के product_frontend_action endpoint में एक unauthenticated SQL injection है, जो databases, tables और data की enumeration करता है।
इस रिपॉज़िटरी में CVE-2019-7139 (PRODSECBUG-2198) के लिए एक proof-of-concept (PoC) exploit शामिल है, जो Magento में एक unauthenticated SQL injection vulnerability है, जिसे Ambionics Security के Charles Fol ने खोजा था।
/catalog/product_frontend_action/synchronize endpoint के माध्यम से SQL injection करने की अनुमति देती है, जिससे संभावित रूप से संवेदनशील डेटा निकाला जा सकता है या database में हेरफेर किया जा सकता है।यह PoC केवल educational purposes और security research के लिए प्रदान किया गया है। यह प्रदर्शित करता है कि एक attacker error-based या time-based SQL injection का उपयोग करके database जानकारी निकालने के लिए CVE-2019-7139 का exploit कैसे कर सकता है।
git clone https://github.com/0xSemZ/Magento-CVE-2019-7139-SQLi-PoC.git
cd Magento-CVE-2019-7139-SQLi-PoC
pip install requests
python3 exploit.py <target_url>
यह code केवल educational और research purposes के लिए है। सिस्टम owner से स्पष्ट अनुमति के बिना इसका उपयोग सिस्टम के विरुद्ध न करें। लेखक इस code के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। अपने जोखिम पर उपयोग करें।
यह project MIT License के अंतर्गत licensed है। विवरण के लिए LICENSE फ़ाइल देखें।