Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — Exploit proof-of-concept in Python per CVE-2019-7139, un'iniezione SQL non autenticata nell'endpoint product_frontend_action di Magento, che enumera database, tabelle e dati. | Kitploit
Strumenti/GitHubGitHub/0xsemz/magento-cve-2019-7139-sqli-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHub
0xsemz/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

Exploit proof-of-concept in Python per CVE-2019-7139, un'iniezione SQL non autenticata nell'endpoint product_frontend_action di Magento, che enumera database, tabelle e dati.

Vedi Repository
82112h 46m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-7139 PoC: SQL Injection in Magento

Questo repository contiene un proof-of-concept (PoC) di exploit per CVE-2019-7139 (PRODSECBUG-2198), una vulnerabilità di SQL injection non autenticata in Magento, scoperta da Charles Fol di Ambionics Security.

Dettagli della vulnerabilità

  • CVE ID: CVE-2019-7139
  • Versioni interessate:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • Descrizione: La vulnerabilità consente ad attaccanti non autenticati di eseguire SQL injection tramite l'endpoint /catalog/product_frontend_action/synchronize, potenzialmente estraendo dati sensibili o manipolando il database.
  • Impatto: Esposizione dei dati, manipolazione dei dati e potenziale escalation verso ulteriori attacchi.

Scopo

Questo PoC è fornito solo per scopi educativi e ricerca sulla sicurezza. Dimostra come un attaccante potrebbe sfruttare CVE-2019-7139 per estrarre informazioni dal database utilizzando SQL injection basata su errori o su tempo.

Installazione

  • Clonare il repository:
    root@kitploit:~
    git clone https://github.com/0xSemZ/Magento-CVE-2019-7139-SQLi-PoC.git
    
  • Navigare nella directory del repository:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  • Installare le dipendenze:
    root@kitploit:~
    pip install requests
    
  • Utilizzo

    1. Eseguire il PoC:
      root@kitploit:~
      python3 exploit.py <target_url>
      
    2. Lo script tenterà di enumerare database, tabelle, colonne e dati di esempio.

    Riferimenti

    • CVE-2019-7139
    • Magento Security Advisories
    • Ambionics Security
    • Pentest-Tools: Exploiting SQL Injection in Magento with SQLmap
    • Lexfo: Magento SQL Injection

    Disclaimer

    Questo codice è solo per scopi educativi e di ricerca. Non utilizzarlo contro sistemi senza esplicita autorizzazione del proprietario del sistema. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo codice. Usare a proprio rischio.

    Licenza

    Questo progetto è distribuito sotto la Licenza MIT. Consultare il file LICENSE per i dettagli.

    Scarica lo strumento