Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-10708 — CVE-2019-10708 PoC di iniezione SQL | Kitploit
Strumenti/GitHubGitHub/stavhaygn/cve-2019-10708
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza dei Database
GitHubstavhaygn/cve-2019-10708

CVE-2019-10708

CVE-2019-10708 PoC di iniezione SQL

Vedi Repository
117 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scms - SQL Injection

exploit.py è un PoC per la vulnerabilità CVE-2019-10708, implementa l'iniezione tramite multiprocessing per ottenere i nomi dei database e le credenziali dell'amministratore del backend (si consiglia una versione precedente al 20190401).

Utilizzo

root@kitploit:~
# 測試是否可注入
python3 exploit.py http:localhost/js/scms.php --test

# sleep時間為60秒與取得資料庫
python3 exploit.py http:localhost/js/scms.php -s 60 --db

# 取得A_login與A_pwd
python3 exploit.py http:localhost/js/scms.php --login --pwd

CVE-2019-10708

cve.mitre.org

Riferimenti

http://www.iwantacve.cn/index.php/archives/185/

Scarica lo strumento