Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — Proof-of-Concept (PoC) exploit per CVE-2019-7139, una vulnerabilità di SQL injection non autenticata in Magento (PRODSECBUG-2198). Solo per scopi educativi e di ricerca sulla sicurezza. Utilizzare solo con autorizzazione esplicita dei proprietari del sistema. Include documentazione e mitigazioni. | Kitploit
Strumenti/GitHubGitHub/adhammedhat111/magento-cve-2019-7139-sqli-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubadhammedhat111/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

Vedi Repository
7215 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Proof-of-Concept (PoC) exploit per CVE-2019-7139, una vulnerabilità di SQL injection non autenticata in Magento (PRODSECBUG-2198). Solo per scopi educativi e di ricerca sulla sicurezza. Utilizzare solo con autorizzazione esplicita dei proprietari del sistema. Include documentazione e mitigazioni.

Condividi

CVE-2019-7139 PoC: Iniezione SQL in Magento

Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2019-7139 (PRODSECBUG-2198), una vulnerabilità di iniezione SQL non autenticata in Magento, scoperta da Charles Fol di Ambionics Security.

Dettagli della vulnerabilità

  • ID CVE: CVE-2019-7139
  • Versioni interessate:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • Descrizione: La vulnerabilità consente ad attaccanti non autenticati di eseguire un'iniezione SQL tramite l'endpoint /catalog/product_frontend_action/synchronize, potenzialmente estraendo dati sensibili o manipolando il database.
  • Impatto: Esposizione dei dati, manipolazione dei dati e potenziale escalation verso ulteriori attacchi.

Scopo

Questo PoC è fornito solo a scopo educativo e ricerca sulla sicurezza. Dimostra come un attaccante potrebbe sfruttare CVE-2019-7139 per estrarre informazioni dal database utilizzando iniezione SQL basata su errore o basata sul tempo.

Installazione

  • Clona il repository:
    root@kitploit:~
    git clone https://github.com/adhammedhat111/Magento-CVE-2019-7139-SQLi-PoC.git
    
  • Spostati nella directory del repository:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  • Installa le dipendenze:
    root@kitploit:~
    pip install requests
    
  • Utilizzo

    1. Esegui il PoC:
      root@kitploit:~
      python3 exploit.py <target_url>
      
    2. Lo script tenterà di enumerare database, tabelle, colonne e dati di esempio.

    Riferimenti

    • CVE-2019-7139
    • Avvisi di sicurezza Magento
    • Ambionics Security
    • Pentest-Tools: Sfruttare SQL Injection in Magento con SQLmap
    • Lexfo: SQL Injection in Magento

    Disclaimer

    Questo codice è solo per scopi educativi e di ricerca. Non utilizzarlo contro sistemi senza il permesso esplicito del proprietario del sistema. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo codice. Utilizzare a proprio rischio.

    Licenza

    Questo progetto è concesso in licenza con la licenza MIT. Vedi il file LICENSE per i dettagli.

    Scarica lo strumento