Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/lingchul/cve_poc_test
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHublingchul/cve_poc_test

CVE_POC_test

PoC exploit per CVE-2019-13086 che mira a vulnerabilità di SQL injection e upload di file in CSZ CMS. Include configurazione sperimentale e codice di riproduzione per test di sicurezza.

Vedi Repository
216 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE_POC_test

Riproduzione della vulnerabilità CVE-2019-13086 e codice PoC sperimentale

Informazioni CVE originali: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086

Ambiente sperimentale: Architettura CSZ CMS+php5.4+MySQL 5.5+Apache 2.4

Tipo di vulnerabilità: Vulnerabilità di SQL injection Vulnerabilità di upload di file

Breve descrizione: Nella funzione csrf_show_error di \cszcms\cszcms\core\MY_Security.php Il campo User-Agent del pacchetto HTTP viene aggiunto alla query del database senza alcun controllo del contenuto Questo rappresenta un punto in cui è possibile costruire un'iniezione SQL

Misure difensive: naturalmente, modificare subito il codice sorgente aggiungendo il controllo del campo UA del pacchetto HTTP!

Scarica lo strumento