
Proof-of-Concept (PoC) exploit per CVE-2019-7139, una vulnerabilità di SQL injection non autenticata in Magento (PRODSECBUG-2198). Solo per scopi educativi e di ricerca sulla sicurezza. Utilizzare solo con autorizzazione esplicita dei proprietari del sistema. Include documentazione e mitigazioni.
Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2019-7139 (PRODSECBUG-2198), una vulnerabilità di iniezione SQL non autenticata in Magento, scoperta da Charles Fol di Ambionics Security.
/catalog/product_frontend_action/synchronize, potenzialmente estraendo dati sensibili o manipolando il database.Questo PoC è fornito solo a scopo educativo e ricerca sulla sicurezza. Dimostra come un attaccante potrebbe sfruttare CVE-2019-7139 per estrarre informazioni dal database utilizzando iniezione SQL basata su errore o basata sul tempo.
git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
cd Magento-CVE-2019-7139-SQLi-PoC
pip install requests
python3 exploit.py <target_url>
Questo codice è solo per scopi educativi e di ricerca. Non utilizzarlo contro sistemi senza il permesso esplicito del proprietario del sistema. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo codice. Utilizzare a proprio rischio.
Questo progetto è concesso in licenza con la licenza MIT. Vedi il file LICENSE per i dettagli.