Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — Proof-of-Concept (PoC) exploit per CVE-2019-7139, una vulnerabilità di SQL injection non autenticata in Magento (PRODSECBUG-2198). Solo per scopi educativi e di ricerca sulla sicurezza. Utilizzare solo con autorizzazione esplicita dei proprietari del sistema. Include documentazione e mitigazioni. | Kitploit
Strumenti/GitHubGitHub/adhammedhat111/magento-cve-2019-7139-sqli-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubadhammedhat111/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

Vedi Repository
7246 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Proof-of-Concept (PoC) exploit per CVE-2019-7139, una vulnerabilità di SQL injection non autenticata in Magento (PRODSECBUG-2198). Solo per scopi educativi e di ricerca sulla sicurezza. Utilizzare solo con autorizzazione esplicita dei proprietari del sistema. Include documentazione e mitigazioni.

Condividi

CVE-2019-7139 PoC: Iniezione SQL in Magento

Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2019-7139 (PRODSECBUG-2198), una vulnerabilità di iniezione SQL non autenticata in Magento, scoperta da Charles Fol di Ambionics Security.

Dettagli della vulnerabilità

  • ID CVE: CVE-2019-7139
  • Versioni interessate:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • Descrizione: La vulnerabilità consente ad attaccanti non autenticati di eseguire un'iniezione SQL tramite l'endpoint /catalog/product_frontend_action/synchronize, potenzialmente estraendo dati sensibili o manipolando il database.
  • Impatto: Esposizione dei dati, manipolazione dei dati e potenziale escalation verso ulteriori attacchi.

Scopo

Questo PoC è fornito solo a scopo educativo e ricerca sulla sicurezza. Dimostra come un attaccante potrebbe sfruttare CVE-2019-7139 per estrarre informazioni dal database utilizzando iniezione SQL basata su errore o basata sul tempo.

Installazione

  1. Clona il repository:
    git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
    
  2. Spostati nella directory del repository:
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  3. Installa le dipendenze:
    pip install requests
    

Utilizzo

  1. Esegui il PoC:
    python3 exploit.py <target_url>
    
  2. Lo script tenterà di enumerare database, tabelle, colonne e dati di esempio.

Riferimenti

  • CVE-2019-7139
  • Avvisi di sicurezza Magento
  • Ambionics Security
  • Pentest-Tools: Sfruttare SQL Injection in Magento con SQLmap
  • Lexfo: SQL Injection in Magento

Disclaimer

Questo codice è solo per scopi educativi e di ricerca. Non utilizzarlo contro sistemi senza il permesso esplicito del proprietario del sistema. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo codice. Utilizzare a proprio rischio.

Licenza

Questo progetto è concesso in licenza con la licenza MIT. Vedi il file LICENSE per i dettagli.

Scarica lo strumento