Exploit proof-of-concept in Python per CVE-2019-7139, un'iniezione SQL non autenticata nell'endpoint product_frontend_action di Magento, che enumera database, tabelle e dati.
Questo repository contiene un proof-of-concept (PoC) di exploit per CVE-2019-7139 (PRODSECBUG-2198), una vulnerabilità di SQL injection non autenticata in Magento, scoperta da Charles Fol di Ambionics Security.
/catalog/product_frontend_action/synchronize, potenzialmente estraendo dati sensibili o manipolando il database.Questo PoC è fornito solo per scopi educativi e ricerca sulla sicurezza. Dimostra come un attaccante potrebbe sfruttare CVE-2019-7139 per estrarre informazioni dal database utilizzando SQL injection basata su errori o su tempo.
git clone https://github.com/0xSemZ/Magento-CVE-2019-7139-SQLi-PoC.git
cd Magento-CVE-2019-7139-SQLi-PoC
pip install requests
python3 exploit.py <target_url>
Questo codice è solo per scopi educativi e di ricerca. Non utilizzarlo contro sistemi senza esplicita autorizzazione del proprietario del sistema. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo codice. Usare a proprio rischio.
Questo progetto è distribuito sotto la Licenza MIT. Consultare il file LICENSE per i dettagli.