Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Magento-CVE-2019-7139-SQLi-PoC — CVE-2019-7139(Magentoのproduct_frontend_actionエンドポイントにおける未認証SQLインジェクション)のPythonによる概念実証エクスプロイトで、データベース、テーブル、データを列挙します。 | Kitploit
ツール/GitHubGitHub/0xsemz/magento-cve-2019-7139-sqli-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育データベースセキュリティ
GitHub0xsemz/magento-cve-2019-7139-sqli-poc

Magento-CVE-2019-7139-SQLi-PoC

CVE-2019-7139(Magentoのproduct_frontend_actionエンドポイントにおける未認証SQLインジェクション)のPythonによる概念実証エクスプロイトで、データベース、テーブル、データを列挙します。

リポジトリを見る
82111時間57分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-7139 PoC: Magento SQLインジェクション

このリポジトリには、Ambionics SecurityのCharles Folによって発見された、Magentoの非認証SQLインジェクション脆弱性であるCVE-2019-7139(PRODSECBUG-2198)の概念実証(PoC)エクスプロイトが含まれています。

脆弱性の詳細

  • CVE ID: CVE-2019-7139
  • 影響を受けるバージョン:
    • Magento Open Source <= 1.9.4.0
    • Magento Commerce <= 1.14.4.0
    • Magento 2.1 <= 2.1.16
    • Magento 2.2 <= 2.2.7
    • Magento 2.3.0
  • 説明: この脆弱性により、非認証の攻撃者が/catalog/product_frontend_action/synchronizeエンドポイントを介してSQLインジェクションを実行でき、機密データの抽出やデータベースの操作が可能になる恐れがあります。
  • 影響: データの漏洩、データの改ざん、およびさらなる攻撃へのエスカレーションの可能性。

目的

このPoCは、教育目的およびセキュリティ研究のみを目的として提供されています。これは、攻撃者がCVE-2019-7139を悪用して、エラーベースまたは時間ベースのSQLインジェクションを使用してデータベース情報を抽出する方法を示しています。

インストール

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/0xSemZ/Magento-CVE-2019-7139-SQLi-PoC.git
    
  2. リポジトリディレクトリに移動します:
    root@kitploit:~
    cd Magento-CVE-2019-7139-SQLi-PoC
    
  • 依存関係をインストールします:
    root@kitploit:~
    pip install requests
    
  • 使用方法

    1. PoCを実行します:
      root@kitploit:~
      python3 exploit.py <target_url>
      
    2. スクリプトは、データベース、テーブル、カラム、およびサンプルデータの列挙を試みます。

    参考文献

    • CVE-2019-7139
    • Magento Security Advisories
    • Ambionics Security
    • Pentest-Tools: Exploiting SQL Injection in Magento with SQLmap
    • Lexfo: Magento SQL Injection

    免責事項

    このコードは、教育および研究目的のみを目的としています。システム所有者からの明示的な許可なく、システムに対して使用しないでください。 作者は、このコードによって引き起こされたいかなる誤用や損害についても責任を負いません。自己責任で使用してください。

    ライセンス

    このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。

    ツールをダウンロード