Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lingchul/cve_poc_test
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHublingchul/cve_poc_test

CVE_POC_test

CVE-2019-13086のPoCエクスプロイト。CSZ CMSのSQLインジェクションとファイルアップロードの脆弱性を標的とします。セキュリティテスト用の実験セットアップと再現コードが含まれます。

リポジトリを見る
216年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE_POC_test

CVE-2019-13086の脆弱性の再現とPoC実験コード

元のCVE情報: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13086

実験環境: CSZ CMSアーキテクチャ+php5.4+MySQL 5.5+Apache 2.4

脆弱性の種類: SQLインジェクションの脆弱性 ファイルアップロードの脆弱性

簡単な説明: \cszcms\cszcms\core\MY_Security.phpのcsrf_show_error関数内で HTTPパケットのUser-Agentフィールドは、データベースのクエリ文に追加される前に、何の内容チェックも行われていません これがSQLインジェクションを構築できる箇所となっています

防御策:もちろん、すぐにソースコードを修正して、HTTPパケットのUAフィールドのチェックを追加することです!

ツールをダウンロード