Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — सीवीई-2019-7139 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट, जो Magento में एक बिना प्रमाणीकरण वाली SQL injection भेद्यता है (PRODSECBUG-2198)। केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए। सिस्टम स्वामियों से स्पष्ट अनुमति के साथ उपयोग करें। दस्तावेज़ीकरण और शमन उपाय शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/adhammedhat111/magento-cve-2019-7139-sqli-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubadhammedhat111/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

सीवीई-2019-7139 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट, जो Magento में एक बिना प्रमाणीकरण वाली SQL injection भेद्यता है (PRODSECBUG-2198)। केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए। सिस्टम स्वामियों से स्पष्ट अनुमति के साथ उपयोग करें। दस्तावेज़ीकरण और शमन उपाय शामिल हैं।

724 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2019-7139 PoC: मैगेंटो SQL इंजेक्शन

इस रिपॉजिटरी में CVE-2019-7139 (PRODSECBUG-2198) के लिए एक प्रमाण-अवधारणा (PoC) शोषण शामिल है, जो एंबियोनिक्स सिक्योरिटी के चार्ल्स फोल द्वारा खोजा गया मैगेंटो में एक अप्रमाणित SQL इंजेक्शन कमजोरी है।

कमजोरी का विवरण

  • CVE ID: CVE-2019-7139
  • प्रभावित संस्करण:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • विवरण: यह कमजोरी अप्रमाणित हमलावरों को /catalog/product_frontend_action/synchronize एंडपॉइंट के माध्यम से SQL इंजेक्शन करने की अनुमति देती है, जिससे संवेदनशील डेटा निकाला जा सकता है या डेटाबेस में हेरफेर किया जा सकता है।
  • प्रभाव: डेटा का रिसाव, डेटा में हेरफेर, और आगे के हमलों तक बढ़ने की संभावना।

उद्देश्य

यह PoC केवल शैक्षिक उद्देश्यों और सुरक्षा अनुसंधान के लिए प्रदान किया गया है। यह प्रदर्शित करता है कि हमलावर त्रुटि-आधारित या समय-आधारित SQL इंजेक्शन का उपयोग करके CVE-2019-7139 का शोषण करके डेटाबेस जानकारी कैसे निकाल सकता है।

स्थापना

  1. रिपॉजिटरी को क्लोन करें:
    root@kitploit:~
    git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
    
  2. रिपॉजिटरी निर्देशिका में जाएँ:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  3. निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install requests
    

उपयोग

  1. PoC चलाएँ:
    root@kitploit:~
    python3 exploit.py <लक्ष्य_यूआरएल>
    
  2. स्क्रिप्ट डेटाबेस, तालिकाओं, कॉलमों और नमूना डेटा को सूचीबद्ध करने का प्रयास करेगी।

संदर्भ

  • CVE-2019-7139
  • Magento सुरक्षा सलाहकार
  • Ambionics सुरक्षा
  • Pentest-Tools: SQLmap के साथ Magento में SQL इंजेक्शन का शोषण
  • Lexfo: Magento SQL इंजेक्शन

अस्वीकरण

यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। सिस्टम स्वामी की स्पष्ट अनुमति के बिना इसे प्रणालियों के विरुद्ध उपयोग न करें। लेखक इस कोड के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। अपने जोखिम पर उपयोग करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें