Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0x6b7966/cve-2019-13063-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHub0x6b7966/cve-2019-13063-poc

CVE-2019-13063-POC

Strumento proof of concept per sfruttare la vulnerabilità di directory traversal e inclusione di file locale presente nell'applicazione web Sahi-pro CVE-2019-13063

Vedi Repository
117 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-13063 Proof of concept

Python 3

Informazioni

È stato scoperto un problema nell'applicazione web Sahi-pro script manager: esiste una vulnerabilità di directory traversal e file traversal che risiede nel parametro ?script=, presente nella pagina /Script_view dell'applicazione web Sahi-pro. Un attaccante può inviare un URL appositamente creato per recuperare e rubare file sensibili dalla vittima.

Questo è un tool proof of concept per sfruttare la vulnerabilità di directory traversal e file traversal presente nell'applicazione web Sahi-pro.

Impatto: All'interno del software applicativo web Sahi-pro è presente una vulnerabilità di directory e file traversal che provoca la perdita di informazioni sensibili dall'applicazione, oppure può essere utilizzata per prelevare file direttamente dal sistema.

Il parametro ?script= sulla pagina script_view è suscettibile a file e directory traversal per elencare il contenuto dei file.

Utilizzo

Eseguilo così: $ python3 CVE-2019-13063-POC.py --url http://example:[REDATTO] Questo scaricherà la product key dell'applicazione.

Specifica l'URL completo, inclusi il file che desideri scaricare, aggiunto dopo il parametro vulnerabile ?script=.

root@kitploit:~
usage: CVE-2019-13063-POC.py [-h] [--url URL]

optional arguments:
  -h, --help  show this help message and exit
  --url URL   Specify the vulnerable URL

File sensibili che possono portare al compromesso diretto dell'applicazione

root@kitploit:~
File delle proprietà utente di Sahi - \sahi_pro\userdata\config\userdata.properties
Profilo dati di Sahi - \sahi_pro\userdata\browser\ff\profiles\sahi0\prefs.js
File delle proprietà di Sahi - \sahi_pro\config\sahi.properties
Posizione della product key di Sahi - \config\productkey.txt

Altro

Questo script tenta di scaricare l'intera pagina; puoi facilmente estrarre il contenuto desiderato dalla pagina, poiché è compreso tra i parametri HTML unici <ol><li> con un semplice one-liner in bash.

Esempio per estrarre la product key:

root@kitploit:~
cat output.txt | grep "<ol><li>" | cut -d ">" -f3 | cut -d "<" -f1

1a79a4d60de6718e8e5b326e338ae533
Scarica lo strumento